PT-2025-38457 · Amd+5 · Amd Zen+5

CVE-2023-53438

·

Publicado

2025-09-18

·

Atualizado

2026-08-23

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema x86/MCE relacionada ao tratamento de Machine Check Exceptions (MCE) em sistemas baseados em AMD Zen. Especificamente, as unidades de Instruction Fetch (IF) podem nem sempre gerar um #MC síncrono para erros de consumo de poison, o que pode levar a uma classificação incorreta da severidade do erro. Isso pode resultar em pânicos do kernel desnecessários quando ocorrem erros de envenenamento de dados, pois o kernel pode assumir incorretamente que o erro se originou no contexto do kernel. O problema surge porque o registrador de Segmento de Código (CS) não é salvo consistentemente durante esses erros. Um quirk foi adicionado para garantir que o registrador CS seja salvo para o consumo de poison proveniente dos bancos da unidade IF, permitindo a determinação adequada do contexto.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71924
BDU:2025-12413
CVE-2023-53438
OESA-2025-2406
OESA-2025-2407
OESA-2025-2408
SUSE-SU-2025:03600-1
SUSE-SU-2025:03613-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Amd Zen
Astra Linux
Debian
Linux Kernel
Red Os
Suse