PT-2025-53999 · Linux · Linux Kernel

CVE-2023-54170

·

Publicado

2023-07-17

·

Atualizado

2026-03-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.3.18-150300.59.90-default #1 SLE15-SP3
Descrição Existe uma falha no kernel do Linux relacionada ao gerenciamento de chaves. Especificamente, o problema envolve vincular uma chave duplicada ao assoc array de um keyring durante consultas DNS. Isso pode ocorrer quando múltiplas tarefas realizam consultas DNS concorrentemente para o mesmo hostname, potencialmente levando à criação de uma chave de índice duplicada no assoc array do keyring. Essa condição resulta finalmente em uma falha do kernel, conforme identificado por uma verificação BUG ON() dentro da implementação do assoc array. O problema surge da interação entre funções como dns query(), request key and link(), construct alloc key() e key link begin().
Recomendações Atualize o kernel do Linux para a versão 5.3.18-150300.59.90-default #1 SLE15-SP3 ou uma versão posterior que inclua a correção.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03602
CVE-2023-54170
RHSA-2023:7749
RHSA-2024:2394
RHSA-2024:3618
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel