PT-2025-49712 · Linux+3 · Linux Kernel+3

CVE-2023-53821

·

Publicado

2023-07-10

·

Atualizado

2026-07-01

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.4.0-next-20230707-00001-g84e2cad7f979
Descrição O kernel Linux contém uma falha no módulo ipv6 vti, especificamente na função decode session6, que pode levar a uma condição de slab-use-after-free. Este problema ocorre quando um dispositivo ipv6 vti é configurado com um qdisc sfb, potencialmente modificando o campo cb de um skb enviado durante o enfileiramento. Posteriormente, um slab-use-after-free pode ocorrer quando o dispositivo ipv6 vti transmite pacotes IPv6. A causa raiz é que o campo cb no skb não é devidamente inicializado antes da transmissão do pacote.
Recomendações Atualize para a versão 6.4.0-next-20230707-00001-g84e2cad7f979 ou uma versão posterior para corrigir este problema.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10262
CVE-2023-53821
OESA-2026-1075
OESA-2026-1231
RHSA-2024:2394
RHSA-2024:3138
RHSA-2026:3267
RHSA-2026:3268
RHSA-2026:3277
RHSA-2026:3293
RHSA-2026:3358
RHSA-2026:3360
RHSA-2026:3375
RHSA-2026:3388
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Red Os