PT-2025-18831 · Linux+3 · Linux Kernel+3
CVE-2023-53067
·
Publicado
2023-02-25
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
Uma vulnerabilidade foi corrigida no kernel Linux. O problema está relacionado à arquitetura LoongArch e ocorre quando a função
get timer irq() é chamada múltiplas vezes na função constant clockevent init(). Isso pode fazer com que uma função que pode dormir seja chamada em um contexto inválido, levando a um bug. A vulnerabilidade é disparada quando a função might sleep() é utilizada em um contexto com preempção desabilitada. O número estimado de dispositivos potencialmente afetados não é especificado.Recomendações
Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção. Como solução temporária, considere modificar a função
constant clockevent init() para chamar get timer irq() apenas uma vez, utilizando a variável timer irq installed como condição de verificação. Restrinja o acesso à função constant clockevent init() para minimizar o risco de exploração. Evite utilizar a função might sleep() em um contexto com preempção desabilitada até que o problema seja resolvido.Exploit
Correção
Buffer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Red Os