PT-2025-49472 · Linux+1 · Linux Kernel+1
CVE-2023-53742
·
Publicado
2025-12-08
·
Atualizado
2026-06-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 5.15.78-android13-8-g63561175bbda-dirty até 5.15.78-android13-8-g63561175bbda-dirty
Descrição
O kernel Linux continha um problema no kcsan onde o uso de READ ONCE() em read instrumented memory() poderia levar a uma requisição de paginação do kernel, especificamente uma falha de alinhamento, em certas configurações arm64. Isso ocorreu porque READ ONCE() foi promovido para uma instrução atômica de aquisição completa que não é suportada em endereços não alinhados. O problema foi desencadeado por uma incapacidade de lidar com uma requisição de paginação do kernel em um endereço virtual específico, resultando em um erro interno e uma queda do sistema. A correção evita o uso de READ ONCE() em read instrumented memory() realizando um cast para um tipo volátil, garantindo que o compilador execute o acesso necessário.
Recomendações
Atualize para uma versão mais recente do kernel Linux que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel