PT-2025-40749 · Linux+2 · Linux Kernel+2

CVE-2023-53586

·

Publicado

2023-03-24

·

Atualizado

2026-08-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no tratamento de comandos LUN RESET pelo alvo SCSI do kernel Linux. O problema ocorre quando múltiplos comandos LUN RESET são recebidos de diferentes iniciadores, levando a um cenário em que um iniciador acredita incorretamente que os comandos em execução foram limpos, mesmo quando não foram. Isso pode resultar na reinicialização de comandos e potencialmente levar a erros ITT inválidos ou consultas de tarefa acidentais. A causa raiz está relacionada à forma como os comandos são gerenciados e removidos das listas durante o processo de LUN RESET, especificamente introduzida pelo commit 51ec502a3266. A correção envolve reverter o patch problemático e serializar a execução de LUN RESETs, Preempts e Aborts. Além disso, a correção impede a espera por LUN RESETs dentro de core tmr drain tmr list para evitar deadlocks potenciais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-12403
CESA-2024_3138
CVE-2023-53586
RHSA-2024:2394
RHSA-2024:3138
RHSA-2024_2394
RHSA-2024_3138

Produtos afetados

Centos
Linux Kernel
Red Hat