PT-2025-41079 · Linux+4 · Linux Kernel+4

CVE-2023-53635

·

Publicado

2023-11-07

·

Atualizado

2026-08-26

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente netfilter conntrack onde o valor de timeout de um conntrack não confirmado é manipulado incorretamente. Ao definir o tempo limite através da função ctnetlink change timeout(), o nfct time stamp é erroneamente adicionado ao ct->timeout duas vezes. Inversamente, ao recuperar o tempo limite através da função ctnetlink dump timeout(), o nfct time stamp é subtraído incorretamente. Isso ocorre porque (struct nf conn)->timeout serve como um intervalo antes da confirmação e torna-se um carimbo de data/hora após a confirmação. O problema está presente desde a introdução do suporte ao nfnetlink queue conntrack.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Buffer Overflow

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
AZL-76410
BDU:2026-08795
BDU:2026-08796
CVE-2023-53635
RHSA-2023:6583
RHSA-2023_6583
SUSE-SU-2025:4189-1

Produtos afetados

Debian
Linux Kernel
Red Hat
Red Os
Suse