PT-2025-49746 · Linux+1 · Linux Kernel+1
CVE-2023-53855
·
Publicado
2023-08-03
·
Atualizado
2026-08-21
CVSS v2.0
4.0
Média
| Vetor | AV:A/AC:H/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.5.0-rc3+ #771
Descrição
O kernel do Linux contém um problema onde a função
dsa tag 8021q unregister() é chamada sob rtnl lock() durante a remoção do driver quando o protocolo de tagging está definido como "ocelot-8021q". Isso pode levar a uma queda do sistema, conforme demonstrado por falhas em asserções em net/dsa/tag 8021q.c e net/8021q/vlan core.c. O problema ocorre durante o processo de desvinculação do driver. A função felix tag 8021q teardown() não requer que rtnl lock() esteja mantido, tornando este um problema específico para o protocolo "ocelot-8021q".Recomendações
Atualize para a versão 6.5.0-rc3+ #771 do kernel do Linux ou uma versão posterior para resolver este problema.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os