PT-2025-13328 · Linux+3 · Linux Kernel+3
Publicado
2023-01-13
·
Atualizado
2025-05-28
·
CVE-2023-52982
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.0-rc6+
Descrição
Existe um problema de sincronização no módulo fscache do kernel Linux. A liberação de um volume liberado acorda a aquisição de volume pendente usando
wake up bit(), mas isso é incompatível com o wait var event() usado em fscache wait on volume collision(), fazendo com que o processo em espera na fila de espera nunca seja acordado. Isso pode levar a um travamento quando o despertar da aquisição pendente é atrasado, resultando em um timeout e subsequentes travamentos em wait var event(). O problema é resolvido usando wait on bit() em vez de wait var event() para aguardar a liberação do volume liberado.Recomendações
Para versões do kernel Linux anteriores a 6.1.0-rc6+, atualize para uma versão que inclua a correção para o problema de sincronização do fscache.
Como solução temporária, considere aplicar o patch que substitui
wait var event() por wait on bit() em fscache wait on volume collision() para prevenir o travamento.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse