PT-2025-38197 · Linux+4 · Linux Kernel+4
CVE-2023-53347
·
Publicado
2023-03-20
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente
net/mlx5 do kernel Linux relacionada ao tratamento do pareamento do E-switch durante as APIs de carregamento/descarregamento do uplink. Especificamente, na transição de um dispositivo do modo switchdev para o modo legacy, o E-switch é desemparelhado antes que o vport do uplink seja descarregado. Inversamente, durante a remoção ou recarga do dispositivo, o vport do uplink é descarregado antes que o E-switch seja desemparelhado. Esta sequência pode levar a um kernel-oops ao usar VF LAG, onde os fluxos tc fdb são duplicados, e um ponteiro para o fluxo duplicado é mantido em vez do fluxo par. Durante o descarregamento do módulo, se o dispositivo par for removido primeiro, o net-dev par é destruído, levando a uma dereferência de ponteiro nulo ao tentar desemparelhar do dispositivo original. A função vulnerável é mlx5e tc del fdb flow.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Os
Suse
Mlx5