PT-2025-40754 · Mlx5E+5 · Mlx5E+5

CVE-2023-53591

·

Publicado

2023-05-22

·

Atualizado

2026-08-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc3+
Descrição O kernel Linux continha um problema de deadlock dentro do módulo net/mlx5e, especificamente no código de consulta de rota tc. O problema originou-se de um deadlock ABBA ocorrendo quando fluxos peer eram criados enquanto o semáforo de leitura-escrita do devcom estava adquirido. O código foi refatorado para usar RCU (Read-Copy-Update) para execução sem locks, envolvendo a adaptação para RCU do ponteiro de dados devcom e o envolvimento dos usos do booleano paired nas macros READ ONCE e WRITE ONCE. A função mlx5e tc query route vport foi atualizada para utilizar a nova API mlx5 devcom get peer data rcu para resolver o deadlock. O deadlock foi detectado durante os testes e relatado com uma mensagem de aviso indicando uma dependência circular de lock.
Recomendações Atualize para uma versão posterior a 6.3.0-rc3+ para corrigir este problema.

Exploit

Correção

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-12264
CVE-2023-53591
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Red Os
Suse
Mlx5E