PT-2025-41112 · Linux+1 · Linux Kernel+1

Publicado

2023-07-12

·

Atualizado

2026-02-03

·

CVE-2023-53668

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao ring buffer e à leitura do arquivo 'trace pipe'. Um soft lockup pode ocorrer devido a um loop infinito durante a leitura deste arquivo. O problema surge porque, ao redefinir o ring buffer, nem todas as entradas em suas páginas são limpas. Posteriormente, ao reduzir o ring buffer, contagens de overrun incorretas podem ocorrer, levando ao loop infinito. A causa raiz é que rb num of entries() retorna incorretamente 0, fazendo com que ring buffer empty cpu() procure repetidamente por uma entrada que não existe. Isso pode levar o kernel a ficar preso em um loop infinito.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04106
CVE-2023-53668
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse