PT-2025-54100 · Linux+2 · Linux Kernel+2

CVE-2023-54271

·

Publicado

2023-01-01

·

Atualizado

2026-06-19

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma falha no subsistema block cgroup (blk-cgroup). Especificamente, uma desreferência de ponteiro NULL poderia ocorrer devido ao blkg policy data ser instalado antes da inicialização. Este problema originou-se de uma condição de corrida na qual blkcg activate policy() alocava e instalava estruturas de dados de política antes que elas estivessem totalmente inicializadas, potencialmente levando a uma falha quando acessadas por outras funções como ioc weight write(). A causa raiz foi a ordem na qual os dados da política foram alocados, inicializados e colocados online, criando uma janela para a condição de corrida. Um patch foi aplicado para resolver isso, inicializando e colocando online os dados da política para cada grupo de blocos individualmente enquanto mantinha o blkcg->lock, garantindo que um grupo de blocos esteja sempre totalmente inicializado e online.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01198
CVE-2023-54271
RHSA-2024:9315
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel
Red Hat