PT-2025-49748 · Linux+2 · Linux Kernel+2
CVE-2023-53857
·
Publicado
2023-01-01
·
Atualizado
2026-03-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.5.0-03980-gd11ae1b16b0a #247
Descrição
O kernel do Linux contém uma falha no componente bpf sk storage relacionada a um relato de dependência de lock de contexto de espera inválido. Especificamente, o problema surge ao tentar alocar memória após adquirir um raw spin lock, o que é inseguro em contextos de tempo real. Isso pode levar a uma falha do sistema (splat) ao usar armazenamento local de tarefa ou cgroup. O problema está associado ao uso de
kzalloc(GFP ATOMIC) em contextos de rastreamento, particularmente para armazenamento de socket (sk) e inode, onde a alocação de memória não foi movida para o alocador de memória bpf. O problema é acionado quando um programa bpf tenta manter um ponteiro sk aceito pelo verificador enquanto está em um contexto inseguro para kzalloc. A correção evita alocar memória após adquirir o raw spin lock.Recomendações
Atualize para a versão 6.5.0-03980-gd11ae1b16b0a #247 do kernel do Linux ou uma versão posterior para resolver este problema.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Hat