PT-2025-54158 · Linux · Linux Kernel
CVE-2023-54312
·
Publicado
2023-05-05
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de estouro de buffer foi identificado e resolvido na função
tcp basertt dentro do módulo samples/bpf do Kernel Linux. O problema decorreu de cálculos de tamanho incorretos ao manipular variáveis de rede (nv). Especificamente, utilizar sizeof(nv) ou strlen(nv)+1 é a abordagem correta para prevenir o estouro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel