PT-2025-13328 · Linux+3 · Linux Kernel+3

Publicado

2023-01-13

·

Atualizado

2025-05-28

·

CVE-2023-52982

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.0-rc6+
Descrição Existe um problema de sincronização no módulo fscache do kernel Linux. A liberação de um volume liberado acorda a aquisição de volume pendente usando wake up bit(), mas isso é incompatível com o wait var event() usado em fscache wait on volume collision(), fazendo com que o processo em espera na fila de espera nunca seja acordado. Isso pode levar a um travamento quando o despertar da aquisição pendente é atrasado, resultando em um timeout e subsequentes travamentos em wait var event(). O problema é resolvido usando wait on bit() em vez de wait var event() para aguardar a liberação do volume liberado.
Recomendações Para versões do kernel Linux anteriores a 6.1.0-rc6+, atualize para uma versão que inclua a correção para o problema de sincronização do fscache. Como solução temporária, considere aplicar o patch que substitui wait var event() por wait on bit() em fscache wait on volume collision() para prevenir o travamento.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06240
CVE-2023-52982
OPENSUSE-SU-2025_01620-1
OPENSUSE-SU-2025_01640-1
SUSE-SU-2025:01620-1
SUSE-SU-2025:01640-1
SUSE-SU-2025_01620-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse