PT-2025-40681 · Linux+7 · Linux Kernel+7
CVE-2023-53539
·
Publicado
2023-07-31
·
Atualizado
2026-08-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no componente RDMA/rxe do kernel Linux no qual o salvamento incompleto de estado na função
rxe requester() pode levar à corrupção de pacotes reenviados sob testes de estresse intenso. Especificamente, quando um pacote de envio é descartado pela camada IP, a tentativa de reenviar o pacote falha em restaurar completamente o estado do elemento da fila de trabalho (WQE), particularmente a struct dma utilizada para processar a tabela do elemento scatter-gather (SGE). Esta restauração incompleta resulta em corrupção de dados durante o reenvio. O problema ocorre quando muitas filas estão enviando mensagens grandes para um nó mais lento, fazendo com que os pacotes sejam descartados e subsequentemente reenviados com dados incorretos. A função rxe xmit packet() pode falhar com um código de erro -EAGAIN, desencadeando a restauração incompleta de estado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse