CVE-2023-53782

Kernel-memory overread via truncated DCCP error headers

Published Dec 9, 2025 · Updated May 23, 2026

Out-of-bounds access in Linux kernel DCCP error handling allows attackers to trigger an uninitialized kernel-memory read via malformed ICMP errors. The dccp_v4_err and dccp_v6_err handlers assumed that callers had pulled enough of the embedded DCCP header, then inspected a sequence-number field beyond the available eight bytes without first calling pskb_may_pull. Reachability requires DCCP error processing for a truncated ICMP or ICMPv6 message; public records demonstrate a KMSAN uninitialized-value report but no data disclosure, code execution, or service interruption.

CVSS severityUnavailable
Unscored
EPSS probability0.24%
Next 30 days · Sep 16, 2026
Known exploitationUnconfirmed
Based on sourced intelligence
Hinoki checkNot available
Coverage for this vulnerability

See if you're affected

Explore vulnerability checks for your environment with Hinoki.

Book a demo

Summary

What happened

Out-of-bounds access in Linux kernel DCCP error handling allows attackers to trigger an uninitialized kernel-memory read via malformed ICMP errors. The dccp_v4_err and dccp_v6_err handlers assumed that callers had pulled enough of the embedded DCCP header, then inspected a sequence-number field beyond the available eight bytes without first calling pskb_may_pull. Reachability requires DCCP error processing for a truncated ICMP or ICMPv6 message; public records demonstrate a KMSAN uninitialized-value report but no data disclosure, code execution, or service interruption.

The record

CVE
CVE-2023-53782
Published
Dec 9, 2025
Updated
May 23, 2026
Vendor
The Linux Kernel Organization
Product
Linux
Classifications
Unavailable
Attack vector
Unavailable
Privileges
Unavailable

Timeline

How it unfolded

  1. Dec 9, 2025CVE publishedPublication date reported by the CVE source.
  2. May 23, 2026Record updatedLatest update available in the CVE record.

Exploitability

Present is not the same as exploitable

Compare your product and version with the public record. A matching version still requires validation against your environment.

Is a vulnerable build present?

Compare these published version ranges with your installed build and any vendor patches.

  1. Affected versionversion=261def571d19d3b4e2228643c5c0ac89f5e10d15
  2. Affected versionversion=3.10.105 <3.11
  3. Affected versionversion=3.12.68 <3.13
  4. Affected versionversion=3.16.42 <3.17
  5. Affected versionversion=3.2.87 <3.3
  6. Affected versionversion=4.4.34 <4.5
  7. Affected versionversion=46b1ffd4738a3ee04b2e8f5a4b8cfc39e9c722a2
  8. Affected versionversion=4.8.10 <4.9
  9. Affected versionversion=4.9
  10. Affected versionversion=4ca7e66fcce02459fa6961979f9fe30ae1098cf0
  11. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <177212bf6dc1ff2d13d0409cddc5c9e81feec63d
  12. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <3533e10272555c422a7d51ebc0ce8c483429f7f2
  13. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <4b8a938e329ae4eb54b73b0c87b5170607b038a8
  14. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <6ecf09699eb1554299aa1e7fd13e9e80f656c2f9
  15. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <7a7dd70cb954d3efa706a429687ded88c02496fa
  16. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <977ad86c2a1bcaf58f01ab98df5cc145083c489c
  17. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <d8171411a661253e6271fa10b65b46daf1b6471c
  18. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <ec620c34f5fa5d055f9f6136a387755db6157712
  19. Affected versionversion=6706a97fec963d6cb3f7fc2978ec1427b4651214 <f8a7f10a1dccf9868ff09342a73dce27501b86df
  20. Affected versionversion=84d9c612bb7a9e44c6bf286bedfbe72a6d2d71d4
  21. Affected versionversion=96106a207ae972d8f9e4815e84c159f29e4bbee7
  22. Affected versionversion=968953df833c61fce5adcc0612efeaced24e5719
  23. Affected versionversion=99131760a8851e6e5b2c9b24d0a68a3068923a08
  24. Affected versionversion=a2df29ed840f90e459a3f8ff029b216be3912731
  25. Affected versionversion=ba93cf7d2118774c0b2dcfccc8ae999427815caa
  26. Affected versionversion=bd380617d5d161ea2bbe7a8073b3ca7bca0381e5
  27. Affected versionversion=bfe7d1dee859cad6802f8e21a0a863f408114612
  28. Affected versionversion=dbf1719c65fb0368a94d15767c669e47e295a073

What conditions does exploitation require?

Attack vectorUnavailable in this record.
Required privilegesUnavailable in this record.

What is affected?

The Linux Kernel Organization · Linuxversion=261def571d19d3b4e2228643c5c0ac89f5e10d15; version=3.10.105 <3.11; version=3.12.68 <3.13; version=3.16.42 <3.17; version=3.2.87 <3.3; version=4.4.34 <4.5; version=46b1ffd4738a3ee04b2e8f5a4b8cfc39e9c722a2; version=4.8.10 <4.9; version=4.9; version=4ca7e66fcce02459fa6961979f9fe30ae1098cf0; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <177212bf6dc1ff2d13d0409cddc5c9e81feec63d; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <3533e10272555c422a7d51ebc0ce8c483429f7f2; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <4b8a938e329ae4eb54b73b0c87b5170607b038a8; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <6ecf09699eb1554299aa1e7fd13e9e80f656c2f9; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <7a7dd70cb954d3efa706a429687ded88c02496fa; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <977ad86c2a1bcaf58f01ab98df5cc145083c489c; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <d8171411a661253e6271fa10b65b46daf1b6471c; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <ec620c34f5fa5d055f9f6136a387755db6157712; version=6706a97fec963d6cb3f7fc2978ec1427b4651214 <f8a7f10a1dccf9868ff09342a73dce27501b86df; version=84d9c612bb7a9e44c6bf286bedfbe72a6d2d71d4; version=96106a207ae972d8f9e4815e84c159f29e4bbee7; version=968953df833c61fce5adcc0612efeaced24e5719; version=99131760a8851e6e5b2c9b24d0a68a3068923a08; version=a2df29ed840f90e459a3f8ff029b216be3912731; version=ba93cf7d2118774c0b2dcfccc8ae999427815caa; version=bd380617d5d161ea2bbe7a8073b3ca7bca0381e5; version=bfe7d1dee859cad6802f8e21a0a863f408114612; version=dbf1719c65fb0368a94d15767c669e47e295a073

Published CVSS scores

No CVSS assessment is available in this record.

CVSS describes severity. EPSS estimates exploitation probability.

Attacks

What attackers are doing with it

Daily unique IPs observed by Shadowserver honeypots for known exploited vulnerabilities (KEVs). Missing observations do not establish an absence of attacks.

Daily unique IPsNo honeypot observations are available for this CVE in the selected window.

No observations available

Sep 9, 2026Sep 15, 2026
Latest reporting daySep 15, 2026
Latest daily unique IPsUnavailable
Prior 30-day averageUnavailable
SourceShadowserver honeypots (KEV)
VectorUnavailable
PrivilegesUnavailable
Known exploitationUnconfirmed
Public exploitUnconfirmed

Weakness, pattern, technique

No sourced classifications are available.

Public exploit references

No public exploit references are available in this record.

Labels summarize the accepted research assessment. They do not indicate a test against your environment.

Technologies

Your stack

See the directory against your own environment.

Your stack

Check the software in your environment

Book a demo to see how Hinoki identifies affected software and validates exploitability in your environment.

Book a demo