PT-2025-40753 · Linux · Linux Kernel

CVE-2023-53590

·

Publicado

2025-10-04

·

Atualizado

2025-10-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma falha na implementação do SCTP (Stream Control Transmission Protocol). Um contador de referência ausente em sctp stream priorities pode levar a um loop aninhado durante a liberação da prioridade do stream, potencialmente causando um travamento do sistema ou soft lockup, conforme relatado por um usuário. A correção introduz um contador de referência para evitar percorrer todos os streams ao liberar a prioridade de um stream, prevenindo o loop aninhado. O problema ocorre na função sctp sched prio free sid(), que é chamada por sctp stream free ext(), sctp stream free() e sctp association free(). A correção também inclui uma verificação em sctp sched prio set para prevenir um possível estouro na contagem de referência do cabeçalho de prioridade.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09115
CVE-2023-53590

Produtos afetados

Linux Kernel