PT-2025-54029 · Linux+1 · Linux Kernel+1
CVE-2023-54200
·
Publicado
2025-12-30
·
Atualizado
2026-07-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente netfilter do Kernel Linux, especificamente dentro do subsistema nf tables. O problema envolve o tratamento inadequado de hooks de dispositivo de rede (netdev) durante a remoção de namespace de rede (netns). Uma regressão foi introduzida que poderia levar a uma condição de use-after-free quando um dispositivo ethernet virtual (veth) é liberado, potencialmente acionando um bug do kernel. Isso ocorre quando o callback de liberação de um dispositivo veth enfileira o dispositivo netns par para remoção, e esse netns par também está programado para remoção. A memória do dispositivo pode ser liberada antes que o hook de pré-saída do netns par seja executado, levando a um travamento. A questão foi solucionada revertendo uma alteração anterior.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os