PT-2025-37901 · Linux+4 · Linux Kernel+4
CVE-2023-53296
·
Publicado
2023-04-02
·
Atualizado
2026-06-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação do SCTP (Stream Control Transmission Protocol) do Kernel Linux. Especificamente, o problema surge de um caso limite onde a contagem de fluxos de saída (out stream count) da associação (asoc) pode mudar após
wait for sndbuf. Isso pode levar a um crash quando uma thread esperando por um buffer de envio é despertada e tenta enviar uma mensagem em um fluxo inexistente. A vulnerabilidade ocorre quando um cliente inicia uma conexão e outra thread envia mensagens concorrentemente com um número de fluxo que se torna inválido após o processamento de um INIT ACK.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os