PT-2025-40224 · Linux+2 · Linux Kernel+2

CVE-2023-53517

·

Publicado

2023-05-14

·

Atualizado

2026-08-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.3.0.neta
Descrição O kernel do Linux contém uma falha no subsistema tipc (Comunicação Confiável Entre Processos) relacionada à negociação da Unidade Máxima de Transmissão (MTU). Um peer malicioso poderia potencialmente enviar uma mensagem Activate com um valor de MTU muito pequeno, levando a um overflow de inteiro ao calcular o MTU mínimo. Isso poderia resultar em alocação de memória excessiva e potencialmente uma falha do sistema, especificamente uma falha de proteção geral. O problema surge da falta de validação do MTU recebido em relação a um valor mínimo aceitável. A vulnerabilidade é acionada durante a negociação de MTU do link, onde um valor pequeno de MTU pode causar um overflow em tipc link mss(). Isso pode levar a avisos sobre mensagens grandes sendo descartadas e, em casos graves, uma falha do kernel durante a transmissão de mensagens. A função afetada é tipc link xmit().
Recomendações Atualize o kernel do Linux para a versão 6.3.0.neta ou posterior.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12908
CVE-2023-53517
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2025:4189-1

Produtos afetados

Linux Kernel
Red Os
Suse