PT-2025-40168 · Linux+2 · Linux Kernel+2

Publicado

2023-06-12

·

Atualizado

2025-11-19

·

CVE-2023-53461

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma questão no kernel Linux relacionada à finalização de requisições io uring durante a saída do ring. Especificamente, a função io ring exit work, invocada por um worker do kernel, poderia potencialmente acionar o mecanismo de detecção de tarefas travadas se a tarefa proprietária estiver parada (por exemplo, via SIGSTOP) e exigir trabalho da tarefa para concluir as requisições. Isso se deve ao fato de a função anteriormente aguardar ininterruptamente pelas conclusões. A mudança para um estado de espera interrompível resolve este problema, pois o módulo io uring já possui um aviso separado para saídas travadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04081
CVE-2023-53461
RHSA-2023:6583
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Linux Kernel
Suse