PT-2025-38201 · Linux+1 · Linux Kernel+1

CVE-2023-53351

·

Publicado

2023-05-10

·

Atualizado

2025-09-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no agendador DRM do kernel do Linux relacionada ao tratamento de resets de GPU. O problema surge de uma verificação incorreta da condição de pronto do agendador antes de chamar o tratamento de timeout, potencialmente levando a um oops (kernel panic) ou a uma desreferência de ponteiro NULL. Especificamente, o campo ready do agendador é definido como true mesmo para agendadores não inicializados durante processos de reset de GPU, como aqueles iniciados por gfx v9 0 cp gfx start e funções similares em diferentes ASICs. Isso pode fazer com que a rotina de serviço de interrupção drm sched fault seja chamada prematuramente, resultando em comportamento inesperado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03941
CVE-2023-53351
RHSA-2024:2394

Produtos afetados

Astra Linux
Linux Kernel