PT-2025-13331 · Linux+3 · Linux Kernel+3

Publicado

2023-01-16

·

Atualizado

2025-09-29

·

CVE-2023-52985

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi corrigida, relacionada à arquitetura arm64, especificamente à árvore de dispositivos imx8mm-verdin. O problema ocorre ao suspender o sistema utilizando os estados freeze ou memory, fazendo com que o driver fec tente desligar o PHY Ethernet, resultando em um crash do kernel. O rastreamento de chamada indica que o erro ocorre na função phy error. Para solucionar isso, o recurso de desligamento do PHY Ethernet foi desativado devido à falta de funcionalidade no subsistema PHY para lidar com esta operação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-06272
CVE-2023-52985
RHSA-2024:2394
RHSA-2024_2394

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os