PT-2025-40238 · Linux+2 · Linux Kernel+2

Publicado

2023-09-01

·

Atualizado

2025-11-19

·

CVE-2023-53531

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao tratamento de timeouts de requisições poll dentro da camada de bloco null. Especificamente, uma condição de corrida entre null timeout rq() e null poll() pode levar a uma desreferência de ponteiro NULL no kernel e resultar em um pânico do kernel. Este problema foi identificado durante testes de benchmark do io uring em /dev/nullb0. A causa raiz é o tratamento inadequado do estado das requisições durante o processo de timeout, podendo ocorrer quando o ponteiro next de uma requisição está inesperadamente NULL. A correção envolve definir o estado da requisição para MQ RQ COMPLETE sob a proteção de nq->poll lock para detectar e tratar com segurança esta condição de corrida. Este patch aborda o pânico do kernel, mas não resolve todos os problemas subjacentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2025-16237
CVE-2023-53531
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2025:03600-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Linux Kernel
Red Hat
Suse