PT-2025-53999 · Linux · Linux Kernel
CVE-2023-54170
·
Publicado
2023-07-17
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.3.18-150300.59.90-default #1 SLE15-SP3
Descrição
Existe uma falha no kernel do Linux relacionada ao gerenciamento de chaves. Especificamente, o problema envolve vincular uma chave duplicada ao assoc array de um keyring durante consultas DNS. Isso pode ocorrer quando múltiplas tarefas realizam consultas DNS concorrentemente para o mesmo hostname, potencialmente levando à criação de uma chave de índice duplicada no assoc array do keyring. Essa condição resulta finalmente em uma falha do kernel, conforme identificado por uma verificação BUG ON() dentro da implementação do assoc array. O problema surge da interação entre funções como
dns query(), request key and link(), construct alloc key() e key link begin().Recomendações
Atualize o kernel do Linux para a versão 5.3.18-150300.59.90-default #1 SLE15-SP3 ou uma versão posterior que inclua a correção.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel