PT-2025-13377 · Linux+4 · Linux Kernel+4
Publicado
2023-01-11
·
Atualizado
2026-01-20
·
CVE-2023-53031
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.2.0-rc2
Descrição
Uma vulnerabilidade foi resolvida no kernel do Linux relacionada ao código powerpc/imc-pmu, a qual aciona um aviso ao executar um evento thread imc com CONFIG DEBUG ATOMIC SLEEP e CONFIG PROVE LOCKING habilitados. O aviso ocorre porque o código atual do imc-pmu utiliza um lock de mutex em seções com interrupções desabilitadas, fazendo com que a função
mutex lock() chame internamente might resched(), que verifica se as IRQs estão desabilitadas e aciona o aviso nesses casos.Recomendações
Para versões do kernel do Linux anteriores a 6.2.0-rc2, o problema pode ser corrigido alterando o lock de mutex para um spinlock nas seções de código afetadas.
Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Red Os
Suse