PT-2024-14672 · Linux+6 · Linux Kernel+6

Joyyoung Huang

·

Publicado

2023-11-25

·

Atualizado

2025-09-29

·

CVE-2023-52635

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.10.149
Descrição
A vulnerabilidade está relacionada ao driver devfreq no kernel Linux. Ela ocorre quando o regulador é alternado frequentemente em um loop, resultando na corrupção da lista de temporizadores. Essa corrupção ocorre porque o cancelamento do temporizador é feito a partir de dois locais: um a partir de cancel delayed work sync() e o outro a partir de expire timers(). O problema pode ser resolvido sincronizando devfreq monitor [start/stop] usando um sinalizador de polling e o bloqueio devfreq para evitar trabalho atrasado e corrupção da instância do temporizador.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para essa vulnerabilidade. Se não houver uma atualização disponível, considere aplicar um patch que sincronize devfreq monitor [start/stop] para evitar a corrupção da lista de temporizadores. Como solução alternativa temporária, evite alternar frequentemente o regulador em um loop para minimizar o risco de exploração.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2025-14591
CVE-2023-52635
DLA-3842-1
DSA-5658-1
DSA-5681-1
INFSA-2024_9315
OESA-2024-1617
OESA-2024-1618
OESA-2024-1647
OESA-2024-1648
OESA-2024-1649
OESA-2024-1650
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
RHSA-2024:10771
RHSA-2024:5066
RHSA-2024:5067
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:1643-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1870-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-6765-1
USN-6766-1
USN-6766-2
USN-6766-3
USN-6795-1
USN-6818-1
USN-6818-2
USN-6818-3
USN-6818-4
USN-6819-1
USN-6819-2
USN-6819-3
USN-6819-4
USN-6828-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu