PT-2025-40718 · Linux+3 · Linux Kernel+3

Publicado

2023-04-18

·

Atualizado

2025-11-19

·

CVE-2023-53576

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc5lblk+ #5
Descrição O kernel Linux continha uma falha no driver null block (null blk) relacionada ao tratamento de configurações de modo de fila através do configfs. Especificamente, o código não validava adequadamente a configuração do modo de fila quando lida a partir do configfs, potencialmente levando a um erro out-of-bounds (OOPs) quando o modo de fila era definido como 1. Isso poderia ocorrer ao usar a interface configfs para configurar um dispositivo null block. O problema foi desencadeado por uma sequência específica de comandos envolvendo modprobe, mkdir, echo para definir parâmetros como memory backing, blocksize, size, queue mode e power settings.
Recomendações Atualize para uma versão mais recente do kernel que inclua a correção para esta vulnerabilidade.

Exploit

Correção

RCE

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-01505
CESA-2024_3138
CVE-2023-53576
RHSA-2023:6583
RHSA-2023_6583
RHSA-2024:3138
RHSA-2024_3138
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse