PT-2025-40691 · Linux+2 · Linux Kernel+2

CVE-2023-53549

·

Publicado

2023-01-02

·

Atualizado

2025-10-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente netfilter do kernel do Linux relacionada ao tratamento do ipset. Especificamente, ao adicionar ou remover um grande número de elementos em um ipset em uma única operação, isso pode levar a erros de soft lockup devido à execução prolongada da tarefa. Uma tentativa anterior de mitigar isso limitando o número máximo de elementos processados foi insuficiente. A resolução atual envolve salvar o estado da operação, desbloquear e bloquear conforme necessário e prosseguir a partir do estado salvo para evitar tarefas contínuas prolongadas, removendo ao mesmo tempo o limite no número de elementos processados em uma única etapa. O mutex nfnl é mantido durante toda a operação, impedindo comandos ipset paralelos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-12261
CESA-2023_2951
CVE-2023-53549
RHSA-2023:2951
RHSA-2023:6583
RHSA-2023_2951
RHSA-2023_6583

Produtos afetados

Centos
Linux Kernel
Red Hat