PT-2025-53058 · Linux · Linux Kernel
CVE-2023-54060
·
Publicado
2023-07-27
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-rc1-dirty #1236
Descrição
Existe uma falha no subsistema iommufd do kernel Linux relacionada ao tratamento de operações de carry em lote. Especificamente, a variável
end não estava sendo definida corretamente, levando a uma possível desreferência de ponteiro NULL no kernel. Este problema poderia ser acionado durante a destruição de um domínio IOMMU, conforme observado no teste iommufd ioas.mock domain.access domain destory. A causa raiz é um cálculo incorreto dentro da função batch unpin, que impacta as funções iopt area unfill domain e iopt table remove domain. O problema resultou em um oops do kernel, especificamente um BUG: desreferência de ponteiro NULL do kernel.Recomendações
Atualize para a versão 6.5.0-rc1-dirty #1236 do kernel Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel