PT-2024-14737 · Linux+3 · Linux Kernel+3
Jan Höppner
+1
·
Publicado
2023-10-25
·
Atualizado
2025-02-03
·
CVE-2023-52774
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao kernel do Linux, especificamente ao componente s390/dasd, onde a fila do dispositivo não está protegida contra acessos simultâneos. Na função
dasd profile start(), a quantidade de solicitações na fila do dispositivo é contada, mas esse acesso não é protegido, levando a possíveis panics do kernel devido a acessos incorretos ao ponteiro, especialmente com E/S paralela e dispositivos alias habilitados. A correção envolve bloquear o dispositivo antes de acessar a fila e contar as solicitações, além de verificar se há um ponteiro de dados de perfil válido mais cedo para evitar bloqueios desnecessários.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse