PT-2025-38201 · Linux+1 · Linux Kernel+1
CVE-2023-53351
·
Publicado
2023-05-10
·
Atualizado
2025-09-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no agendador DRM do kernel do Linux relacionada ao tratamento de resets de GPU. O problema surge de uma verificação incorreta da condição de pronto do agendador antes de chamar o tratamento de timeout, potencialmente levando a um oops (kernel panic) ou a uma desreferência de ponteiro NULL. Especificamente, o campo
ready do agendador é definido como true mesmo para agendadores não inicializados durante processos de reset de GPU, como aqueles iniciados por gfx v9 0 cp gfx start e funções similares em diferentes ASICs. Isso pode fazer com que a rotina de serviço de interrupção drm sched fault seja chamada prematuramente, resultando em comportamento inesperado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel