PT-2025-53232 · Linux · Linux Kernel

CVE-2023-54155

·

Publicado

2023-08-07

·

Atualizado

2026-03-24

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma verificação desnecessária na função bpf xdp adjust tail() relacionada ao tamanho frame sz. O Syzkaller relatou que essa verificação poderia levar a problemas ao manipular pacotes XDP. A verificação foi originalmente introduzida para capturar casos em que os drivers XDP não haviam sido atualizados para usar xdp.frame sz, mas isso não é mais uma preocupação devido à introdução de xdp init buff(). O problema foi identificado durante testes com syzkaller, que revelaram que a alocação de memória física contígua é usada para caminhos XDP em tun get user(), especificamente em tun build skb() e tun alloc skb(). Foi determinado que o XDP pode operar em páginas de ordem superior, desde que haja memória física contígua disponível. A função vulnerável é bpf xdp adjust tail().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02422
CVE-2023-54155
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel