PT-2025-41099 · Linux+1 · Linux Kernel+1

CVE-2023-53655

·

Publicado

2023-04-05

·

Atualizado

2025-10-08

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.2.0-rc2-00320-g1f5abbd77e2c
Descrição Um estouro de pilha pode ocorrer devido à função rcu irq enter check tick() ser sondada. Registrar um kprobe nesta função pode levar a um estouro de pilha do kernel quando CONFIG NO HZ FULL está habilitado e o kernel é inicializado com o argumento "nohz full=". O problema é reproduzível habilitando CONFIG NO HZ FULL, inicializando o kernel com o argumento especificado e, em seguida, usando os seguintes comandos: cd /sys/kernel/tracing/, echo 'p:mp1 rcu irq enter check tick' >> kprobe events e echo 1 > events/kprobes/enable. O commit resolve isso adicionando rcu irq enter check tick() à lista de bloqueio de kprobes usando NOKPROBE SYMBOL().
Recomendações Atualize para uma versão posterior a 6.2.0-rc2-00320-g1f5abbd77e2c.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03818
CVE-2023-53655
RHSA-2024:2394
RHSA-2024_2394

Produtos afetados

Linux Kernel
Red Hat