PT-2025-40753 · Linux · Linux Kernel
CVE-2023-53590
·
Publicado
2025-10-04
·
Atualizado
2025-10-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha na implementação do SCTP (Stream Control Transmission Protocol). Um contador de referência ausente em
sctp stream priorities pode levar a um loop aninhado durante a liberação da prioridade do stream, potencialmente causando um travamento do sistema ou soft lockup, conforme relatado por um usuário. A correção introduz um contador de referência para evitar percorrer todos os streams ao liberar a prioridade de um stream, prevenindo o loop aninhado. O problema ocorre na função sctp sched prio free sid(), que é chamada por sctp stream free ext(), sctp stream free() e sctp association free(). A correção também inclui uma verificação em sctp sched prio set para prevenir um possível estouro na contagem de referência do cabeçalho de prioridade.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel