PT-2025-40749 · Linux+2 · Linux Kernel+2
CVE-2023-53586
·
Publicado
2023-03-24
·
Atualizado
2026-08-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no tratamento de comandos LUN RESET pelo alvo SCSI do kernel Linux. O problema ocorre quando múltiplos comandos LUN RESET são recebidos de diferentes iniciadores, levando a um cenário em que um iniciador acredita incorretamente que os comandos em execução foram limpos, mesmo quando não foram. Isso pode resultar na reinicialização de comandos e potencialmente levar a erros ITT inválidos ou consultas de tarefa acidentais. A causa raiz está relacionada à forma como os comandos são gerenciados e removidos das listas durante o processo de LUN RESET, especificamente introduzida pelo commit 51ec502a3266. A correção envolve reverter o patch problemático e serializar a execução de LUN RESETs, Preempts e Aborts. Além disso, a correção impede a espera por LUN RESETs dentro de
core tmr drain tmr list para evitar deadlocks potenciais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat