PT-2025-40744 · Net/Mlx5E+4 · Net/Mlx5E+4
CVE-2023-53581
·
Publicado
2020-04-28
·
Atualizado
2025-12-04
CVSS v2.0
5.0
Média
| Vetor | AV:L/AC:H/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.4.0-rc4+
Descrição
O kernel Linux continha uma falha no módulo net/mlx5e onde uma condição de corrida poderia ocorrer durante a remoção de fluxo da lista unready flows. Isso ocorria porque a verificação da flag NOT READY era realizada antes de adquirir o lock necessário. Isso poderia levar a uma remoção dupla da lista e a um crash subsequente. O problema foi corrigido movendo a verificação da flag para dentro da seção protegida pelo mutex uplink priv->unready flows lock.
Recomendações
Atualize para uma versão mais recente do kernel Linux que contenha a correção para esta vulnerabilidade.
Exploit
Correção
DoS
Race Condition
Time Of Check To Time Of Use
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Suse
Net/Mlx5E