PT-2025-40224 · Linux+2 · Linux Kernel+2
CVE-2023-53517
·
Publicado
2023-05-14
·
Atualizado
2026-08-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.3.0.neta
Descrição
O kernel do Linux contém uma falha no subsistema tipc (Comunicação Confiável Entre Processos) relacionada à negociação da Unidade Máxima de Transmissão (MTU). Um peer malicioso poderia potencialmente enviar uma mensagem Activate com um valor de MTU muito pequeno, levando a um overflow de inteiro ao calcular o MTU mínimo. Isso poderia resultar em alocação de memória excessiva e potencialmente uma falha do sistema, especificamente uma falha de proteção geral. O problema surge da falta de validação do MTU recebido em relação a um valor mínimo aceitável. A vulnerabilidade é acionada durante a negociação de MTU do link, onde um valor pequeno de MTU pode causar um overflow em
tipc link mss(). Isso pode levar a avisos sobre mensagens grandes sendo descartadas e, em casos graves, uma falha do kernel durante a transmissão de mensagens. A função afetada é tipc link xmit().Recomendações
Atualize o kernel do Linux para a versão 6.3.0.neta ou posterior.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os
Suse