PT-2025-40691 · Linux+2 · Linux Kernel+2
CVE-2023-53549
·
Publicado
2023-01-02
·
Atualizado
2025-10-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente netfilter do kernel do Linux relacionada ao tratamento do ipset. Especificamente, ao adicionar ou remover um grande número de elementos em um ipset em uma única operação, isso pode levar a erros de soft lockup devido à execução prolongada da tarefa. Uma tentativa anterior de mitigar isso limitando o número máximo de elementos processados foi insuficiente. A resolução atual envolve salvar o estado da operação, desbloquear e bloquear conforme necessário e prosseguir a partir do estado salvo para evitar tarefas contínuas prolongadas, removendo ao mesmo tempo o limite no número de elementos processados em uma única etapa. O mutex nfnl é mantido durante toda a operação, impedindo comandos ipset paralelos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat