PT-2025-54080 · Linux+3 · Linux Kernel+3

CVE-2023-54251

·

Publicado

2023-01-01

·

Atualizado

2026-08-23

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-rc1-00330-g60cc1f7d0605
Descrição O kernel Linux continha uma falha no módulo net/sched/sch taprio onde o atributo TCA TAPRIO ATTR SCHED CYCLE TIME não foi devidamente limitado a INT MAX. Isso resultou em um erro de divisão por zero na função div s64 rem() quando chamada a partir de get cycle time elapsed(), pois o divisor (sched->cycle time) poderia ser zero devido a diferenças de tipos. Especificamente, cycle time é um s64, mas o argumento de div s64 rem() é um s32, permitindo que um valor de 0x100000000 seja convertido para 0. Este problema foi descoberto pelo syzkaller, um fuzzer do kernel. O erro ocorreu dentro da função find entry to transmit() durante a transmissão de pacotes, potencialmente impactando o desempenho e a estabilidade da rede.
Recomendações Atualize para a versão 6.5.0-rc1-00330-g60cc1f7d0605 do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54251
RHSA-2024:2394
RHSA-2024:8157
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel
Red Hat
Red Os