PT-2025-43129 · Linux+1 · Linux Kernel+1

Publicado

2023-06-18

·

Atualizado

2025-11-28

·

CVE-2023-53728

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema dentro do componente posix-timers. A função posix timer add() tenta alocar um ID de timer posix começando a partir de um ID em cache. Este processo de alocação envolve um loop que busca no espaço de IDs por um slot livre. A condição de terminação do loop baseia-se na comparação do ID atual com o ID inicial, mas o ID inicial é lido sem bloqueio, criando uma condição de corrida. Esta condição de corrida pode levar a um cenário onde um valor inicial negativo é observado, impedindo que o loop termine conforme o pretendido. Embora o espaço de IDs seja grande, tornando um loop infinito improvável, o problema foi identificado pelo KCSAN. O problema surge da realização de operações de ID fora do hash lock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01393
CVE-2023-53728
OESA-2025-2553
OESA-2025-2554
OESA-2025-2555
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Linux Kernel
Suse