PT-2025-37901 · Linux+4 · Linux Kernel+4

CVE-2023-53296

·

Publicado

2023-04-02

·

Atualizado

2026-06-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação do SCTP (Stream Control Transmission Protocol) do Kernel Linux. Especificamente, o problema surge de um caso limite onde a contagem de fluxos de saída (out stream count) da associação (asoc) pode mudar após wait for sndbuf. Isso pode levar a um crash quando uma thread esperando por um buffer de envio é despertada e tenta enviar uma mensagem em um fluxo inexistente. A vulnerabilidade ocorre quando um cliente inicia uma conexão e outra thread envia mensagens concorrentemente com um número de fluxo que se torna inválido após o processamento de um INIT ACK.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-02514
CESA-2023_7077
CVE-2023-53296
OESA-2025-2553
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
RHSA-2024:0575

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Red Os