PT-2025-53232 · Linux · Linux Kernel
CVE-2023-54155
·
Publicado
2023-08-07
·
Atualizado
2026-03-24
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma verificação desnecessária na função
bpf xdp adjust tail() relacionada ao tamanho frame sz. O Syzkaller relatou que essa verificação poderia levar a problemas ao manipular pacotes XDP. A verificação foi originalmente introduzida para capturar casos em que os drivers XDP não haviam sido atualizados para usar xdp.frame sz, mas isso não é mais uma preocupação devido à introdução de xdp init buff(). O problema foi identificado durante testes com syzkaller, que revelaram que a alocação de memória física contígua é usada para caminhos XDP em tun get user(), especificamente em tun build skb() e tun alloc skb(). Foi determinado que o XDP pode operar em páginas de ordem superior, desde que haja memória física contígua disponível. A função vulnerável é bpf xdp adjust tail().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel