PT-2025-53226 · Linux · Linux Kernel
CVE-2023-54149
·
Publicado
2025-12-24
·
Atualizado
2026-08-21
CVSS v3.1
7.5
Alta
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao uso inadequado de RCU (Read-Copy Update) ao lidar com endereços MAC VLAN-aware dentro do subsistema de rede. Especificamente, o problema ocorre ao usar o driver felix como mestre DSA (Distributed Switch Architecture) para outro switch DSA. O problema surge da chamada de
vlan for each() sem o contexto esperado de rtnl lock(), levando a potenciais problemas de acesso concorrente ao estado do driver 8021q. A causa raiz é o uso de vlan for each() em um contexto onde não é apropriado, pois ele espera um contexto de locking específico que não está presente. Isso pode levar à corrupção de dados ou comportamento inesperado. O problema é acionado quando portas de switch downstream ingressam em uma bridge VLAN-aware.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel