PT-2025-18831 · Linux+3 · Linux Kernel+3

CVE-2023-53067

·

Publicado

2023-02-25

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição Uma vulnerabilidade foi corrigida no kernel Linux. O problema está relacionado à arquitetura LoongArch e ocorre quando a função get timer irq() é chamada múltiplas vezes na função constant clockevent init(). Isso pode fazer com que uma função que pode dormir seja chamada em um contexto inválido, levando a um bug. A vulnerabilidade é disparada quando a função might sleep() é utilizada em um contexto com preempção desabilitada. O número estimado de dispositivos potencialmente afetados não é especificado.
Recomendações Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção. Como solução temporária, considere modificar a função constant clockevent init() para chamar get timer irq() apenas uma vez, utilizando a variável timer irq installed como condição de verificação. Restrinja o acesso à função constant clockevent init() para minimizar o risco de exploração. Evite utilizar a função might sleep() em um contexto com preempção desabilitada até que o problema seja resolvido.

Exploit

Correção

Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03561
CVE-2023-53067

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Os