PT-2025-38197 · Linux+4 · Linux Kernel+4

CVE-2023-53347

·

Publicado

2023-03-20

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente net/mlx5 do kernel Linux relacionada ao tratamento do pareamento do E-switch durante as APIs de carregamento/descarregamento do uplink. Especificamente, na transição de um dispositivo do modo switchdev para o modo legacy, o E-switch é desemparelhado antes que o vport do uplink seja descarregado. Inversamente, durante a remoção ou recarga do dispositivo, o vport do uplink é descarregado antes que o E-switch seja desemparelhado. Esta sequência pode levar a um kernel-oops ao usar VF LAG, onde os fluxos tc fdb são duplicados, e um ponteiro para o fluxo duplicado é mantido em vez do fluxo par. Durante o descarregamento do módulo, se o dispositivo par for removido primeiro, o net-dev par é destruído, levando a uma dereferência de ponteiro nulo ao tentar desemparelhar do dispositivo original. A função vulnerável é mlx5e tc del fdb flow.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71900
BDU:2026-03589
CVE-2023-53347
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Debian
Linux Kernel
Red Os
Suse
Mlx5