PT-2025-49741 · Iavf+3 · Iavf+3

CVE-2023-53850

·

Publicado

2023-01-01

·

Atualizado

2026-08-23

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver iavf do kernel Linux relacionada ao tratamento de IRQs de tráfego. Especificamente, se um sistema tentar fechar um dispositivo de rede enquanto a função iavf reset task() estiver em execução, a flag LINK STATE START pode ser limpa, fazendo com que netif running() retorne falso dentro de iavf reinit interrupt scheme(). Isso impede que a função iavf free traffic irqs() seja chamada, resultando em um vazamento de memória. A correção envolve utilizar o estado interno do adaptador para garantir o gerenciamento adequado de IRQ. A mensagem de erro observada durante este problema inclui 'leaking at least 'iavf-enp24s0f0v0-TxRx-0''.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53850
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel
Red Os
Iavf