PT-2025-41079 · Linux+4 · Linux Kernel+4
CVE-2023-53635
·
Publicado
2023-11-07
·
Atualizado
2026-08-26
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente netfilter conntrack onde o valor de
timeout de um conntrack não confirmado é manipulado incorretamente. Ao definir o tempo limite através da função ctnetlink change timeout(), o nfct time stamp é erroneamente adicionado ao ct->timeout duas vezes. Inversamente, ao recuperar o tempo limite através da função ctnetlink dump timeout(), o nfct time stamp é subtraído incorretamente. Isso ocorre porque (struct nf conn)->timeout serve como um intervalo antes da confirmação e torna-se um carimbo de data/hora após a confirmação. O problema está presente desde a introdução do suporte ao nfnetlink queue conntrack.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Buffer Overflow
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Hat
Red Os
Suse