PT-2025-54066 · Linux+1 · Linux Kernel+1
CVE-2023-54237
·
Publicado
2023-01-01
·
Atualizado
2026-08-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente de rede, especificamente dentro do subsistema smc (SMC). Um possível panic pode ocorrer devido à falta de proteção na função
smc llc srv add link(). Isso permite que a função adicione um novo link a um grupo de links sem as salvaguardas adequadas, comprometendo o ambiente de segurança protegido por llc conf mutex. O problema ocorre quando o servidor tenta criar um segundo link.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel