PT-2025-38047 · Linux+2 · Linux Kernel+2

CVE-2023-53329

·

Publicado

2023-08-29

·

Atualizado

2025-09-17

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 6.5.0-rc6+ até 6.5.0-rc7-kcsan-00169-g81eaf55a60fc
Descrição Existe uma condição de corrida de dados na funcionalidade workqueue do kernel Linux, especificamente relacionada ao incremento de pwq->stats[]. O Kernel Concurrency Sanitizer (KCSAN) identificou este problema dentro da função process one work. A vulnerabilidade ocorre quando múltiplas tarefas acessam e modificam concorrentemente a variável pwq->stats[PWQ STAT STARTED], levando a dados inconsistentes. O problema foi observado no contexto da workqueue btrfs end bio work do sistema de arquivos btrfs.
Recomendações Versões do kernel Linux anteriores a 6.5.0-rc6+ são afetadas. A versão 6.5.0-rc7-kcsan-00169-g81eaf55a60fc do kernel Linux contém uma correção que move o incremento de pwq->stats[PWQ STAT STARTED] para antes do desbloqueio do lock do pool, resolvendo a condição de corrida de dados sem penalidade de desempenho.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06008
CVE-2023-53329

Produtos afetados

Astra Linux
Linux Kernel
Btrfs