PT-2025-38438 · Linux+2 · Linux Kernel+2

CVE-2023-53419

·

Publicado

2025-09-18

·

Atualizado

2026-08-05

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no kernel Linux relacionada a uma possível desreferência de ponteiro NULL dentro da função rcu print task exp stall() quando compilado com CONFIG PREEMPT RCU=y. Isso ocorre quando a CPU2 acessa o campo exp tasks da estrutura rcu node sem possuir o lock da estrutura rcu node e não observa a alteração da CPU1 no campo exp tasks da estrutura rcu node a tempo. Especificamente, se a CPU1 atribui NULL ao ponteiro exp tasks da estrutura rcu node, a CPU2 pode desreferenciar esse ponteiro NULL. O problema surge de uma sincronização inadequada ao acessar o campo exp tasks da estrutura rcu node.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05901
CVE-2023-53419

Produtos afetados

Astra Linux
Linux Kernel
Red Os