{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2023-53839", "assignerOrgId": "416baaa9-dc9f-4396-8d5f-8c081fb06d67", "state": "PUBLISHED", "assignerShortName": "Linux", "dateReserved": "2025-12-09T01:27:17.826Z", "datePublished": "2025-12-09T01:29:55.540Z", "dateUpdated": "2026-05-11T19:52:30.888Z" }, "containers": { "cna": { "providerMetadata": { "orgId": "416baaa9-dc9f-4396-8d5f-8c081fb06d67", "shortName": "Linux", "dateUpdated": "2026-05-11T19:52:30.888Z" }, "descriptions": [ { "lang": "en", "value": "In the Linux kernel, the following vulnerability has been resolved:\n\ndccp: fix data-race around dp->dccps_mss_cache\n\ndccp_sendmsg() reads dp->dccps_mss_cache before locking the socket.\nSame thing in do_dccp_getsockopt().\n\nAdd READ_ONCE()/WRITE_ONCE() annotations,\nand change dccp_sendmsg() to check again dccps_mss_cache\nafter socket is locked." } ], "affected": [ { "product": "Linux", "vendor": "Linux", "defaultStatus": "unaffected", "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git", "programFiles": [ "net/dccp/output.c", "net/dccp/proto.c" ], "versions": [ { "version": "7c657876b63cb1d8a2ec06f8fc6c37bb8412e66c", "lessThan": "162fa1e3cfb62aa780d7c40c8cccb6c2f8bef7c1", "status": "affected", "versionType": "git" }, { "version": "7c657876b63cb1d8a2ec06f8fc6c37bb8412e66c", "lessThan": "2bdc7f272b3a110a4e1fdee6c47c8d20f9b20817", "status": "affected", "versionType": "git" }, { "version": "7c657876b63cb1d8a2ec06f8fc6c37bb8412e66c", "lessThan": "67eebc7a9217f999b779d46fba5312a716f0dc1d", "status": "affected", "versionType": "git" }, { "version": "7c657876b63cb1d8a2ec06f8fc6c37bb8412e66c", "lessThan": "6d701c95ee6463abcbb6da543060d6e444554135", "status": "affected", "versionType": "git" }, { "version": "7c657876b63cb1d8a2ec06f8fc6c37bb8412e66c", "lessThan": "f239c9e1d98b313435481b4926e8bdd06197e4d8", "status": "affected", "versionType": "git" }, { "version": "7c657876b63cb1d8a2ec06f8fc6c37bb8412e66c", "lessThan": "a6ddc1c774874dc704f96a99d015dc759627bba7", "status": "affected", "versionType": "git" }, { "version": "7c657876b63cb1d8a2ec06f8fc6c37bb8412e66c", "lessThan": "d1f38d313bdfc52fb2f662e66d0c60dd1cfe2384", "status": "affected", "versionType": "git" }, { "version": "7c657876b63cb1d8a2ec06f8fc6c37bb8412e66c", "lessThan": "a47e598fbd8617967e49d85c49c22f9fc642704c", "status": "affected", "versionType": "git" } ] }, { "product": "Linux", "vendor": "Linux", "defaultStatus": "affected", "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git", "programFiles": [ "net/dccp/output.c", "net/dccp/proto.c" ], "versions": [ { "version": "2.6.14", "status": "affected" }, { "version": "0", "lessThan": "2.6.14", "status": "unaffected", "versionType": "semver" }, { "version": "4.14.323", "lessThanOrEqual": "4.14.*", "status": "unaffected", "versionType": "semver" }, { "version": "4.19.292", "lessThanOrEqual": "4.19.*", "status": "unaffected", "versionType": "semver" }, { "version": "5.4.254", "lessThanOrEqual": "5.4.*", "status": "unaffected", "versionType": "semver" }, { "version": "5.10.191", "lessThanOrEqual": "5.10.*", "status": "unaffected", "versionType": "semver" }, { "version": "5.15.127", "lessThanOrEqual": "5.15.*", "status": "unaffected", "versionType": "semver" }, { "version": "6.1.46", "lessThanOrEqual": "6.1.*", "status": "unaffected", "versionType": "semver" }, { "version": "6.4.11", "lessThanOrEqual": "6.4.*", "status": "unaffected", "versionType": "semver" }, { "version": "6.5", "lessThanOrEqual": "*", "status": "unaffected", "versionType": "original_commit_for_fix" } ] } ], "cpeApplicability": [ { "nodes": [ { "operator": "OR", "negate": false, "cpeMatch": [ { "vulnerable": true, "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*", "versionStartIncluding": "2.6.14", "versionEndExcluding": "4.14.323" }, { "vulnerable": true, "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*", "versionStartIncluding": "2.6.14", "versionEndExcluding": "4.19.292" }, { "vulnerable": true, "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*", "versionStartIncluding": "2.6.14", "versionEndExcluding": "5.4.254" }, { "vulnerable": true, "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*", "versionStartIncluding": "2.6.14", "versionEndExcluding": "5.10.191" }, { "vulnerable": true, "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*", "versionStartIncluding": "2.6.14", "versionEndExcluding": "5.15.127" }, { "vulnerable": true, "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*", "versionStartIncluding": "2.6.14", "versionEndExcluding": "6.1.46" }, { "vulnerable": true, "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*", "versionStartIncluding": "2.6.14", "versionEndExcluding": "6.4.11" }, { "vulnerable": true, "criteria": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*", "versionStartIncluding": "2.6.14", "versionEndExcluding": "6.5" } ] } ] } ], "references": [ { "url": "https://git.kernel.org/stable/c/162fa1e3cfb62aa780d7c40c8cccb6c2f8bef7c1" }, { "url": "https://git.kernel.org/stable/c/2bdc7f272b3a110a4e1fdee6c47c8d20f9b20817" }, { "url": "https://git.kernel.org/stable/c/67eebc7a9217f999b779d46fba5312a716f0dc1d" }, { "url": "https://git.kernel.org/stable/c/6d701c95ee6463abcbb6da543060d6e444554135" }, { "url": "https://git.kernel.org/stable/c/f239c9e1d98b313435481b4926e8bdd06197e4d8" }, { "url": "https://git.kernel.org/stable/c/a6ddc1c774874dc704f96a99d015dc759627bba7" }, { "url": "https://git.kernel.org/stable/c/d1f38d313bdfc52fb2f662e66d0c60dd1cfe2384" }, { "url": "https://git.kernel.org/stable/c/a47e598fbd8617967e49d85c49c22f9fc642704c" } ], "title": "dccp: fix data-race around dp->dccps_mss_cache", "x_generator": { "engine": "bippy-1.2.0" } } } }