PT-2025-49658 · Linux+1 · Linux Kernel+1
CVE-2023-53798
·
Publicado
2023-05-02
·
Atualizado
2026-07-01
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema na interface ethtool relacionado a memória não inicializada. Especificamente, o número de lanes não é inicializado ao definir modos de link usando a interface IOCTL legada. Isso pode levar os drivers a receberem um valor não inicializado para o número de lanes na
struct nethtool link ksettings. Quando consultada, essa memória não inicializada pode fazer com que o código do ethtool tome decisões baseadas em dados inválidos, resultando potencialmente em um KMSAN splat. O problema afeta principalmente o driver tun, que pode simplesmente retornar o valor não inicializado. A memória não inicializada não vaza para o espaço do usuário devido a verificações dentro da função ethtool ops->cap link lanes supported. A correção inicializa a estrutura no caminho IOCTL. O problema ocorre nas funções tun get link ksettings e tun set link ksettings.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os