PT-2025-37681 · Linux+1 · Linux Kernel+1
CVE-2023-53240
·
Publicado
2025-09-15
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no kernel Linux relacionada à funcionalidade xsk (socket do kernel). Especificamente, o problema envolve uma possível desreferência de ponteiro NULL no caminho de transmissão (Tx) do xsk quando uma interface não está ativa (flag IFF UP não definida). Isso pode ocorrer ao usar as chamadas de sistema
sendmsg() ou poll(), ambas as quais utilizam uma função comum, xsk xmit(). A vulnerabilidade surge porque a verificação de ativação da interface é realizada após a marcação do id napi no caminho do sendmsg(), levando a uma possível desreferência de um ponteiro NULL se a interface for ativada após o id napi ser marcado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel