PT-2024-14737 · Linux+3 · Linux Kernel+3

Jan Höppner

+1

·

Publicado

2023-10-25

·

Atualizado

2025-02-03

·

CVE-2023-52774

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao kernel do Linux, especificamente ao componente s390/dasd, onde a fila do dispositivo não está protegida contra acessos simultâneos. Na função dasd profile start(), a quantidade de solicitações na fila do dispositivo é contada, mas esse acesso não é protegido, levando a possíveis panics do kernel devido a acessos incorretos ao ponteiro, especialmente com E/S paralela e dispositivos alias habilitados. A correção envolve bloquear o dispositivo antes de acessar a fila e contar as solicitações, além de verificar se há um ponteiro de dados de perfil válido mais cedo para evitar bloqueios desnecessários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07713
CVE-2023-52774
OESA-2024-1693
OESA-2024-1694
OESA-2024-1705
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse