PT-2025-49658 · Linux+1 · Linux Kernel+1

CVE-2023-53798

·

Publicado

2023-05-02

·

Atualizado

2026-07-01

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema na interface ethtool relacionado a memória não inicializada. Especificamente, o número de lanes não é inicializado ao definir modos de link usando a interface IOCTL legada. Isso pode levar os drivers a receberem um valor não inicializado para o número de lanes na struct nethtool link ksettings. Quando consultada, essa memória não inicializada pode fazer com que o código do ethtool tome decisões baseadas em dados inválidos, resultando potencialmente em um KMSAN splat. O problema afeta principalmente o driver tun, que pode simplesmente retornar o valor não inicializado. A memória não inicializada não vaza para o espaço do usuário devido a verificações dentro da função ethtool ops->cap link lanes supported. A correção inicializa a estrutura no caminho IOCTL. O problema ocorre nas funções tun get link ksettings e tun set link ksettings.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10433
CVE-2023-53798
RHSA-2024:3138

Produtos afetados

Linux Kernel
Red Os