PT-2025-38047 · Linux+2 · Linux Kernel+2
CVE-2023-53329
·
Publicado
2023-08-29
·
Atualizado
2025-09-17
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 6.5.0-rc6+ até 6.5.0-rc7-kcsan-00169-g81eaf55a60fc
Descrição
Existe uma condição de corrida de dados na funcionalidade workqueue do kernel Linux, especificamente relacionada ao incremento de
pwq->stats[]. O Kernel Concurrency Sanitizer (KCSAN) identificou este problema dentro da função process one work. A vulnerabilidade ocorre quando múltiplas tarefas acessam e modificam concorrentemente a variável pwq->stats[PWQ STAT STARTED], levando a dados inconsistentes. O problema foi observado no contexto da workqueue btrfs end bio work do sistema de arquivos btrfs.Recomendações
Versões do kernel Linux anteriores a 6.5.0-rc6+ são afetadas.
A versão 6.5.0-rc7-kcsan-00169-g81eaf55a60fc do kernel Linux contém uma correção que move o incremento de
pwq->stats[PWQ STAT STARTED] para antes do desbloqueio do lock do pool, resolvendo a condição de corrida de dados sem penalidade de desempenho.Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Btrfs