PT-2025-13339 · Linux+4 · Linux Kernel+4

Publicado

2023-01-09

·

Atualizado

2025-09-29

·

CVE-2023-52993

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida. O problema ocorre quando a interrupção de timer legado (IRQ0) é reenviada via software, o que acontece no contexto de interrupção de software (tasklet), levando a uma desreferência de ponteiro NULL no código de tick periódico. Isso ocorre porque as interrupções do PIC legado são acionadas por nível (level triggered) e nunca deveriam ser reenviadas via software, mas a flag IRQ LEVEL não está definida nessas interrupções. O problema é desencadeado por uma interrupção APIC espúria no vetor IRQ0, que é capturada e leva a um reenvio quando a interrupção de timer legado está habilitada.
Recomendações Para resolver o problema, assegure-se de que IRQ LEVEL esteja definido quando as interrupções PCI legadas forem configuradas. Como solução temporária (workaround), considere desabilitar as interrupções do PIC legado até que um patch esteja disponível. Restrinja o acesso ao código de tick periódico para minimizar o risco de exploração. Evite usar a função get irq regs() no contexto afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-06265
CVE-2023-52993
OPENSUSE-SU-2025_1195-1
RHSA-2023:6583
RHSA-2023_6583
RHSA-2024:3421
SUSE-SU-2025:01983-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1195-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_1195-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Suse