PT-2025-54005 · Linux+1 · Linux Kernel+1
CVE-2023-54176
·
Publicado
2023-04-13
·
Atualizado
2026-01-01
CVSS v2.0
5.0
Média
| Vetor | AV:L/AC:H/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc1-gde5e8fd0123c #11
Descrição
O protocolo MPTCP poderia executar um worker quando o socket associado estivesse em um estado inesperado, especificamente durante uma operação de conexão após um reset recebido e fastclose. Isso poderia levar a um erro de divisão e falha do sistema. A questão foi identificada por meio de um relatório de Christoph e resolvida mediante a implementação de verificações de estado mais rigorosas antes de executar o worker do MPTCP.
Recomendações
Atualize para a versão 6.3.0-rc1-gde5e8fd0123c #11 do kernel Linux ou uma versão posterior para resolver este problema.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat