cbcvebase.
CVE-2023-53062
published 2025-05-02

CVE-2023-53062: In the Linux kernel, the following vulnerability has been resolved: net: usb: smsc95xx: Limit packet length to skb->len Packet length retrieved from descriptor…

PriorityP421medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.19%
8.8th percentile
In the Linux kernel, the following vulnerability has been resolved: net: usb: smsc95xx: Limit packet length to skb->len Packet length retrieved from descriptor may be larger than the actual socket buffer length. In such case the cloned skb passed up the network stack will leak kernel memory contents.

Affected

22 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.25-1 (bookworm)linux 6.1.25-1 (bookworm)
linuxlinux
linuxlinux>= 2f7ca802bdae2ca41022618391c70c2876d92190 < 733580e268a53db1cd01f2251419da91866378f6733580e268a53db1cd01f2251419da91866378f6
linuxlinux>= 2f7ca802bdae2ca41022618391c70c2876d92190 < d3c145a4d24b752c9a1314d5a595014d51471418d3c145a4d24b752c9a1314d5a595014d51471418
linuxlinux>= 2f7ca802bdae2ca41022618391c70c2876d92190 < f2111c791d885211714db85f9a06188571c57dd0f2111c791d885211714db85f9a06188571c57dd0
linuxlinux>= 2f7ca802bdae2ca41022618391c70c2876d92190 < 33d1603a38e05886c538129ddfe00bd52d347e7b33d1603a38e05886c538129ddfe00bd52d347e7b
linuxlinux>= 2f7ca802bdae2ca41022618391c70c2876d92190 < ba6c40227108f8ee428e42eb0337b48ed3001e65ba6c40227108f8ee428e42eb0337b48ed3001e65
linuxlinux>= 2f7ca802bdae2ca41022618391c70c2876d92190 < e041bef1adee02999cf24f9a2e15ed452bc363fee041bef1adee02999cf24f9a2e15ed452bc363fe
linuxlinux>= 2f7ca802bdae2ca41022618391c70c2876d92190 < 70eb25c6a6cde149affe8a587371a3a8ad295ba070eb25c6a6cde149affe8a587371a3a8ad295ba0
linuxlinux>= 2f7ca802bdae2ca41022618391c70c2876d92190 < ff821092cf02a70c2bccd2d19269f01e29aa52cfff821092cf02a70c2bccd2d19269f01e29aa52cf
linuxlinux_kernel
linuxlinux_kernel>= 0 < 5.10.178-15.10.178-1
linuxlinux_kernel>= 0 < 6.1.25-16.1.25-1
linuxlinux_kernel>= 0 < 6.1.25-16.1.25-1
linuxlinux_kernel>= 0 < 6.1.25-16.1.25-1
linuxlinux_kernel>= 2.6.28 < 4.14.3124.14.312
linuxlinux_kernel>= 4.15 < 4.19.2804.19.280
linuxlinux_kernel>= 4.20 < 5.4.2405.4.240
linuxlinux_kernel>= 5.11 < 5.15.1055.15.105
linuxlinux_kernel>= 5.16 < 6.1.226.1.22
linuxlinux_kernel>= 5.5 < 5.10.1775.10.177
linuxlinux_kernel>= 6.2 < 6.2.96.2.9

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.