PT-2025-37532 · Lenovo+6 · Thinkpad X1 Yoga Gen7+6
CVE-2023-53168
·
Publicado
2023-03-09
·
Atualizado
2026-08-21
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao subsistema Universal Serial Bus (USB), especificamente dentro do componente ucsi acpi. Um tempo limite de conclusão de comando foi inicialmente aumentado para 60 segundos para abordar problemas durante a descoberta do modo alternativo, mas foi subsequentemente reduzido para 1 segundo em vez de ser redefinido para os 5 segundos originais. Esta redução causa falhas ao conectar certos dispositivos, como um Lenovo ThinkPad X1 yoga gen7 conectado a um monitor LG 27UL850-W via Type-C, resultando em erros como "PPM init failed (-110)" ou "GET CONNECTOR STATUS failed (-110)".
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
27Ul850-W
Astra Linux
Linux Kernel
Red Hat
Red Os
Suse
Thinkpad X1 Yoga Gen7