PT-2025-53058 · Linux · Linux Kernel

CVE-2023-54060

·

Publicado

2023-07-27

·

Atualizado

2026-03-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-rc1-dirty #1236
Descrição Existe uma falha no subsistema iommufd do kernel Linux relacionada ao tratamento de operações de carry em lote. Especificamente, a variável end não estava sendo definida corretamente, levando a uma possível desreferência de ponteiro NULL no kernel. Este problema poderia ser acionado durante a destruição de um domínio IOMMU, conforme observado no teste iommufd ioas.mock domain.access domain destory. A causa raiz é um cálculo incorreto dentro da função batch unpin, que impacta as funções iopt area unfill domain e iopt table remove domain. O problema resultou em um oops do kernel, especificamente um BUG: desreferência de ponteiro NULL do kernel.
Recomendações Atualize para a versão 6.5.0-rc1-dirty #1236 do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01247
CVE-2023-54060
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel