PT-2025-54005 · Linux+1 · Linux Kernel+1

CVE-2023-54176

·

Publicado

2023-04-13

·

Atualizado

2026-01-01

CVSS v2.0

5.0

Média

VetorAV:L/AC:H/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc1-gde5e8fd0123c #11
Descrição O protocolo MPTCP poderia executar um worker quando o socket associado estivesse em um estado inesperado, especificamente durante uma operação de conexão após um reset recebido e fastclose. Isso poderia levar a um erro de divisão e falha do sistema. A questão foi identificada por meio de um relatório de Christoph e resolvida mediante a implementação de verificações de estado mais rigorosas antes de executar o worker do MPTCP.
Recomendações Atualize para a versão 6.3.0-rc1-gde5e8fd0123c #11 do kernel Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02424
CVE-2023-54176
RHSA-2023:6583

Produtos afetados

Linux Kernel
Red Hat