PT-2025-54066 · Linux+1 · Linux Kernel+1

CVE-2023-54237

·

Publicado

2023-01-01

·

Atualizado

2026-08-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente de rede, especificamente dentro do subsistema smc (SMC). Um possível panic pode ocorrer devido à falta de proteção na função smc llc srv add link(). Isso permite que a função adicione um novo link a um grupo de links sem as salvaguardas adequadas, comprometendo o ambiente de segurança protegido por llc conf mutex. O problema ocorre quando o servidor tenta criar um segundo link.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13780
CVE-2023-54237
OESA-2026-2492
RHSA-2025:20518

Produtos afetados

Debian
Linux Kernel