PT-2025-40750 · Linux+1 · Linux Kernel+1

CVE-2023-53587

·

Publicado

2023-04-27

·

Atualizado

2026-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.3.0-rc1
Descrição O kernel Linux continha uma falha na implementação do buffer circular (ring buffer) na qual uma tarefa de solicitação de interrupção (IRQ) poderia ser executada após o buffer no qual operava ter sido destruído. Isso poderia levar a uma condição de uso após liberação (use-after-free), resultando potencialmente em uma falha do kernel ou outro comportamento imprevisível. O problema ocorria quando dados eram escritos no buffer imediatamente antes de sua destruição, especificamente em cenários envolvendo depuração time-travel (ARCH=um). O problema foi resolvido mediante a adição de sincronização apropriada para garantir que a tarefa IRQ fosse concluída antes que o buffer fosse destruído.
Recomendações Atualize para uma versão do kernel Linux mais recente que a 6.3.0-rc1.

Exploit

Correção

Use After Free

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12404
CVE-2023-53587
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse