PT-2025-37681 · Linux+1 · Linux Kernel+1

CVE-2023-53240

·

Publicado

2025-09-15

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no kernel Linux relacionada à funcionalidade xsk (socket do kernel). Especificamente, o problema envolve uma possível desreferência de ponteiro NULL no caminho de transmissão (Tx) do xsk quando uma interface não está ativa (flag IFF UP não definida). Isso pode ocorrer ao usar as chamadas de sistema sendmsg() ou poll(), ambas as quais utilizam uma função comum, xsk xmit(). A vulnerabilidade surge porque a verificação de ativação da interface é realizada após a marcação do id napi no caminho do sendmsg(), levando a uma possível desreferência de um ponteiro NULL se a interface for ativada após o id napi ser marcado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71233
BDU:2026-05878
CVE-2023-53240
RHSA-2026:1441
RHSA-2026:1443

Produtos afetados

Astra Linux
Linux Kernel