PT-2025-49741 · Iavf+3 · Iavf+3
CVE-2023-53850
·
Publicado
2023-01-01
·
Atualizado
2026-08-23
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no driver iavf do kernel Linux relacionada ao tratamento de IRQs de tráfego. Especificamente, se um sistema tentar fechar um dispositivo de rede enquanto a função
iavf reset task() estiver em execução, a flag LINK STATE START pode ser limpa, fazendo com que netif running() retorne falso dentro de iavf reinit interrupt scheme(). Isso impede que a função iavf free traffic irqs() seja chamada, resultando em um vazamento de memória. A correção envolve utilizar o estado interno do adaptador para garantir o gerenciamento adequado de IRQ. A mensagem de erro observada durante este problema inclui 'leaking at least 'iavf-enp24s0f0v0-TxRx-0''.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Os
Iavf