PT-2024-14593 · Linux+2 · Linux Kernel+2

CVE-2023-52485

·

Publicado

2023-12-19

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre quando o DMCUB não está ligado, fazendo com que o sistema trave ao tentar enviar comandos. Para resolver isso, as funções executadas dentro de um contexto DC ou bloqueio DC podem envolver chamadas diretas para dm execute dmub cmd/list com código que saia das otimizações de energia em modo inativo e reative o sistema assim que o envio do comando for bem-sucedido. Para envios diretos do DM, o DM precisa gerenciar a sequência de entrada/saída manualmente. Invocar um comando DMCUB diretamente dentro do auxiliar de execução do DM pode causar um impasse.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-55256
AZL-55279
BDU:2025-10572
CVE-2023-52485
ECHO-F2CF-36AF-87D6

Produtos afetados

Alt Linux
Debian
Linux Kernel