PT-2025-18818 · Linux+3 · Linux Kernel+3

Publicado

2023-03-16

·

Atualizado

2026-01-28

·

CVE-2023-53054

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada a um vazamento de devres na função hw enable durante a suspensão e retomada. Este problema ocorre quando a plataforma entra em modo de baixo consumo, fazendo com que as rotinas de suspensão/retomada de PM chamem dwc2 lowlevel hw enable e adicionem um novo devres a cada vez. Além disso, foi corrigido um problema de contagem de referência com reguladores, onde regulator bulk enable é chamado a cada ciclo de PM, mas regulator bulk disable nunca é chamado, fazendo com que a contagem de referência aumente constantemente. O problema pode ser rastreado habilitando o log de devres e observando as entradas "ADD" a cada ciclo de baixo consumo.
Recomendações Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para o vazamento de devres e o problema de contagem de referência do regulador. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06837
CVE-2023-53054
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse