NULL pointer dereference in Linux kernel - CVE-2023-53240
Published: September 16, 2025 / Updated: September 22, 2025
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to NULL pointer dereference within the xsk_build_skb(), xsk_generic_xmit(), xsk_no_wakeup(), __xsk_sendmsg(), __xsk_recvmsg() and xsk_poll() functions in net/xdp/xsk.c. A local user can perform a denial of service (DoS) attack.
Affected software
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel (Red Hat package)
kernel-rt (Red Hat package)
How to mitigate CVE-2023-53240
kernel (Red Hat package) - update to 5.14.0-284.154.1.el9_2
kernel-rt (Red Hat package) - update to 5.14.0-284.154.1.rt14.439.el9_2