PT-2025-52952 · Linux+2 · Linux Kernel+2
CVE-2023-53995
·
Publicado
2025-12-24
·
Atualizado
2026-09-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema no componente de rede relacionado ao tratamento de endereços IPv4. Especificamente, ocorre um vazamento de memória na função
inet del ifa() ao remover um endereço IPv4, particularmente um endereço secundário. Este vazamento ocorre devido a um valor incorreto de 'last prim', levando à perda de memória do endereço secundário e a referências vazadas para in device e net device. O problema pode ser reproduzido criando uma interface bond, configurando-a para promover endereços secundários, adicionando endereços IPv4 (incluindo um endereço secundário) e, em seguida, removendo o endereço primário e a interface bond. As etapas de reprodução envolvem o uso de comandos como ip link add, sysctl, ip addr add e ip link delete.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat