PT-2025-40171 · Linux+4 · Linux Kernel+4

CVE-2023-53464

·

Publicado

2023-04-02

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema SCSI do kernel Linux, especificamente no componente iscsi tcp. O problema decorre da falta de uma verificação de validação para a variável sock antes de ela ser atribuída dentro da função iscsi set param(). Um commit anterior, destinado a corrigir uma desreferência de ponteiro nulo separada, introduziu o potencial para valores inconsistentes em tcp sw conn->sendpage e conn->datadgst en. A correção envolve reposicionar a atribuição para garantir que a variável sock seja válida antes de ser utilizada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-06098
CVE-2023-53464
RHSA-2023:6583
RHSA-2023_6583
SUSE-SU-2025:03613-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
SUSE-SU-2026:0473-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Suse