PT-2025-49675 · Linux · Linux Kernel

CVE-2023-53815

·

Publicado

2025-08-12

·

Atualizado

2026-03-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma falha na funcionalidade posix-timers, especificamente dentro da função itimer delete(). Um loop de retry dentro desta função, ao lidar com expiração concorrente de timer, pode levar a uma situação de livelock em tempo real em kernels RT e sistemas com HAVE POSIX CPU TIMERS TASK WORK habilitado. Isso ocorre quando uma tarefa preempta a tarefa responsável pela entrega do timer. A questão é corrigida substituindo spin unlock() por uma chamada a timer wait running() para alinhar o tratamento com outros loops de retry no código do timer posix.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05111
CVE-2023-53815
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel