PT-2025-40754 · Mlx5E+5 · Mlx5E+5
CVE-2023-53591
·
Publicado
2023-05-22
·
Atualizado
2026-08-27
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc3+
Descrição
O kernel Linux continha um problema de deadlock dentro do módulo
net/mlx5e, especificamente no código de consulta de rota tc. O problema originou-se de um deadlock ABBA ocorrendo quando fluxos peer eram criados enquanto o semáforo de leitura-escrita do devcom estava adquirido. O código foi refatorado para usar RCU (Read-Copy-Update) para execução sem locks, envolvendo a adaptação para RCU do ponteiro de dados devcom e o envolvimento dos usos do booleano paired nas macros READ ONCE e WRITE ONCE. A função mlx5e tc query route vport foi atualizada para utilizar a nova API mlx5 devcom get peer data rcu para resolver o deadlock. O deadlock foi detectado durante os testes e relatado com uma mensagem de aviso indicando uma dependência circular de lock.Recomendações
Atualize para uma versão posterior a 6.3.0-rc3+ para corrigir este problema.
Exploit
Correção
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Red Os
Suse
Mlx5E