PT-2025-49734 · Ynl+4 · Ynl+4
CVE-2023-53843
·
Publicado
2025-12-09
·
Atualizado
2026-07-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente de rede, especificamente no Open vSwitch (OVS). O problema decorre da falta de validação de entrada para o parâmetro
ifindex, permitindo a criação de portas de dispositivos de rede com valores ifindex negativos. Isso pode ocorrer devido a alterações no net-next (commit 759ab1edb56c) que refatoraram o tratamento de valores ifindex pré-atribuídos. A vulnerabilidade foi identificada por meio de testes com YNL. O parâmetro ifindex é utilizado para identificar interfaces de rede. A exploração envolve a criação de uma porta netdev com um valor ifindex negativo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Openvswitch
Red Hat
Ynl