PT-2025-43131 · Linux+1 · Linux Kernel+1

Publicado

2023-06-05

·

Atualizado

2025-12-04

·

CVE-2023-53730

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.10.0-02758-g8e5f91fd772f #26
Descrição O kernel Linux continha uma falha no subsistema block I/O cost (blk-iocost). Especificamente, a função adjust inuse and calc cost() utilizava spin lock irq() e habilitava as interrupções ao liberar o lock, potencialmente levando a um cenário de DEADLOCK caso outros locks estivessem mantidos com as interrupções desabilitadas antes de invocar esta função. O problema originava-se do tratamento inconsistente de interrupções durante a aquisição e liberação do lock. A correção envolveu substituir spin lock irq() por spin lock irqsave(), garantindo o gerenciamento consistente do estado das interrupções durante as operações de lock. A vulnerabilidade poderia resultar em instabilidade do sistema ou travamentos. A função afetada é adjust inuse and calc cost().
Recomendações Versões anteriores a 5.10.0-02758-g8e5f91fd772f #26 devem ser atualizadas para uma versão mais recente e corrigida do kernel Linux.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03784
CVE-2023-53730
RHSA-2024:2394
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse