PT-2025-49748 · Linux+2 · Linux Kernel+2

CVE-2023-53857

·

Publicado

2023-01-01

·

Atualizado

2026-03-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.5.0-03980-gd11ae1b16b0a #247
Descrição O kernel do Linux contém uma falha no componente bpf sk storage relacionada a um relato de dependência de lock de contexto de espera inválido. Especificamente, o problema surge ao tentar alocar memória após adquirir um raw spin lock, o que é inseguro em contextos de tempo real. Isso pode levar a uma falha do sistema (splat) ao usar armazenamento local de tarefa ou cgroup. O problema está associado ao uso de kzalloc(GFP ATOMIC) em contextos de rastreamento, particularmente para armazenamento de socket (sk) e inode, onde a alocação de memória não foi movida para o alocador de memória bpf. O problema é acionado quando um programa bpf tenta manter um ponteiro sk aceito pelo verificador enquanto está em um contexto inseguro para kzalloc. A correção evita alocar memória após adquirir o raw spin lock.
Recomendações Atualize para a versão 6.5.0-03980-gd11ae1b16b0a #247 do kernel do Linux ou uma versão posterior para resolver este problema.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53857
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel
Red Hat