PT-2025-38457 · Amd+5 · Amd Zen+5
CVE-2023-53438
·
Publicado
2025-09-18
·
Atualizado
2026-08-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema x86/MCE relacionada ao tratamento de Machine Check Exceptions (MCE) em sistemas baseados em AMD Zen. Especificamente, as unidades de Instruction Fetch (IF) podem nem sempre gerar um #MC síncrono para erros de consumo de poison, o que pode levar a uma classificação incorreta da severidade do erro. Isso pode resultar em pânicos do kernel desnecessários quando ocorrem erros de envenenamento de dados, pois o kernel pode assumir incorretamente que o erro se originou no contexto do kernel. O problema surge porque o registrador de Segmento de Código (CS) não é salvo consistentemente durante esses erros. Um quirk foi adicionado para garantir que o registrador CS seja salvo para o consumo de poison proveniente dos bancos da unidade IF, permitindo a determinação adequada do contexto.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amd Zen
Astra Linux
Debian
Linux Kernel
Red Os
Suse