PT-2025-18818 · Linux+3 · Linux Kernel+3
Publicado
2023-03-16
·
Atualizado
2026-01-28
·
CVE-2023-53054
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada a um vazamento de devres na função
hw enable durante a suspensão e retomada. Este problema ocorre quando a plataforma entra em modo de baixo consumo, fazendo com que as rotinas de suspensão/retomada de PM chamem dwc2 lowlevel hw enable e adicionem um novo devres a cada vez. Além disso, foi corrigido um problema de contagem de referência com reguladores, onde regulator bulk enable é chamado a cada ciclo de PM, mas regulator bulk disable nunca é chamado, fazendo com que a contagem de referência aumente constantemente. O problema pode ser rastreado habilitando o log de devres e observando as entradas "ADD" a cada ciclo de baixo consumo.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para o vazamento de devres e o problema de contagem de referência do regulador.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse