PT-2025-54137 · Linux · Linux Kernel
CVE-2023-54291
·
Publicado
2023-07-03
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.4.0-rc6+
Descrição
O kernel Linux contém uma falha no módulo vduse. Especificamente, a função de callback
vduse vdpa set vq affinity pode ser invocada com um valor NULL como cpu mask quando um dispositivo vduse está sendo excluído. Isso pode levar a uma desreferência de ponteiro NULL, potencialmente causando uma queda do sistema. O problema ocorre durante o processamento das configurações de afinidade de fila virtual (virtqueue).Recomendações
Atualize para uma versão do kernel Linux superior a 6.4.0-rc6+.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel