PT-2025-54029 · Linux+1 · Linux Kernel+1

CVE-2023-54200

·

Publicado

2025-12-30

·

Atualizado

2026-07-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente netfilter do Kernel Linux, especificamente dentro do subsistema nf tables. O problema envolve o tratamento inadequado de hooks de dispositivo de rede (netdev) durante a remoção de namespace de rede (netns). Uma regressão foi introduzida que poderia levar a uma condição de use-after-free quando um dispositivo ethernet virtual (veth) é liberado, potencialmente acionando um bug do kernel. Isso ocorre quando o callback de liberação de um dispositivo veth enfileira o dispositivo netns par para remoção, e esse netns par também está programado para remoção. A memória do dispositivo pode ser liberada antes que o hook de pré-saída do netns par seja executado, levando a um travamento. A questão foi solucionada revertendo uma alteração anterior.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54200
RHSA-2023:6583

Produtos afetados

Linux Kernel
Red Os