PT-2025-49655 · Linux+1 · Linux Kernel+1

Publicado

2025-12-09

·

Atualizado

2026-03-24

·

CVE-2023-53795

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc1-syzkaller
Descrição O kernel Linux continha uma falha no subsistema iommufd onde IOMMUFD DESTROY incrementava incorretamente a contagem de referências. Isso criou uma condição de corrida quando combinado com iommufd object destroy user(), podendo levar a falhas espúrias. O problema originou-se do incremento da contagem de referências sem manter o destroy rwsem, violando a premissa de que incrementos temporários da contagem de referências são protegidos por este semáforo. A resolução envolve remover o incremento da contagem de referências no caminho do IOMMUFD DESTROY e utilizar o xa lock para serializar as operações, garantindo que a verificação da contagem de referências e o xa erase sejam realizados dentro de uma única região crítica. Embora essa alteração possa resultar em erros EBUSY se operações do espaço do usuário entrarem em corrida com operações de destruição, essa condição de corrida já era considerada perigosa.
Recomendações Atualize para uma versão mais recente do kernel Linux que corrija este problema.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53795
RHSA-2023:6583
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Red Hat