PT-2025-49734 · Ynl+4 · Ynl+4

CVE-2023-53843

·

Publicado

2025-12-09

·

Atualizado

2026-07-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente de rede, especificamente no Open vSwitch (OVS). O problema decorre da falta de validação de entrada para o parâmetro ifindex, permitindo a criação de portas de dispositivos de rede com valores ifindex negativos. Isso pode ocorrer devido a alterações no net-next (commit 759ab1edb56c) que refatoraram o tratamento de valores ifindex pré-atribuídos. A vulnerabilidade foi identificada por meio de testes com YNL. O parâmetro ifindex é utilizado para identificar interfaces de rede. A exploração envolve a criação de uma porta netdev com um valor ifindex negativo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53843
RHSA-2024:2394
RHSA-2024:3138
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Centos
Linux Kernel
Openvswitch
Red Hat
Ynl