PT-2025-41099 · Linux+1 · Linux Kernel+1
CVE-2023-53655
·
Publicado
2023-04-05
·
Atualizado
2025-10-08
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.2.0-rc2-00320-g1f5abbd77e2c
Descrição
Um estouro de pilha pode ocorrer devido à função
rcu irq enter check tick() ser sondada. Registrar um kprobe nesta função pode levar a um estouro de pilha do kernel quando CONFIG NO HZ FULL está habilitado e o kernel é inicializado com o argumento "nohz full=". O problema é reproduzível habilitando CONFIG NO HZ FULL, inicializando o kernel com o argumento especificado e, em seguida, usando os seguintes comandos: cd /sys/kernel/tracing/, echo 'p:mp1 rcu irq enter check tick' >> kprobe events e echo 1 > events/kprobes/enable. O commit resolve isso adicionando rcu irq enter check tick() à lista de bloqueio de kprobes usando NOKPROBE SYMBOL().Recomendações
Atualize para uma versão posterior a 6.2.0-rc2-00320-g1f5abbd77e2c.
Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat