PT-2025-18834 · Linux+5 · Linux Kernel+5

Publicado

2023-03-14

·

Atualizado

2026-01-28

·

CVE-2023-53070

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.3.0-rc1
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada ao ACPI PPTT (Tabela de Topologia de Propriedades do Processador). O problema ocorria quando o PPTT estava ausente no sistema, fazendo com que a função acpi get pptt() fosse chamada a partir de CPUs secundárias no contexto atômico, resultando em uma possível suspensão enquanto aguardava um mutex. Isso levou à impressão de uma mensagem de BUG, indicando que uma função que pode suspender foi chamada a partir de um contexto inválido. O número estimado de dispositivos potencialmente afetados não foi fornecido.
Recomendações Para versões do kernel do Linux anteriores a 6.3.0-rc1, atualize o kernel para uma versão que inclua a correção para o problema do PPTT, especificamente o commit 0c80f9e165f8, para evitar a possível suspensão no contexto atômico quando o PPTT estiver ausente. Como solução alternativa temporária, considere modificar a função acpi get pptt() para retornar NULL quando o PPTT não estiver disponível, evitando qualquer tentativa de buscar o PPTT e, assim, evitando qualquer possível suspensão aguardando um mutex no contexto atômico.

Exploit

Correção

DoS

Stack Overflow

Unchecked Return Value

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03919
CESA-2024_3138
CVE-2023-53070
RHSA-2023:6583
RHSA-2023_6583
RHSA-2024:3138
RHSA-2024_3138
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Suse