PT-2025-38357 · Linux+2 · Linux Kernel+2

Publicado

2025-09-18

·

Atualizado

2025-12-12

·

CVE-2023-53378

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema DRM/i915/dpt. A função i915 gem object is framebuffer() não reconhece o objeto de buffer (BO) que contém o DPT do framebuffer como um framebuffer em si. Isso pode levar à evicção do BO do DPT pelo shrinker enquanto o BO do framebuffer real permanece vinculado, particularmente quando o DPT é alocado a partir de memória compartilhada comum. Isso pode causar uma falha do sistema durante a hibernação ao tentar reescrever entradas da tabela de páginas (PTEs) dentro do objeto DPT já evictado. Sugere-se que este problema também possa estar relacionado a falhas de exibição sob pressão de memória, embora seja necessária uma investigação mais approfondada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06037
CVE-2023-53378
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse