PT-2025-40775 · Linux+2 · Linux Kernel+2
CVE-2023-53612
·
Publicado
2023-02-03
·
Atualizado
2025-12-04
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O driver de plataforma coretemp no kernel Linux possui uma falha de projeto relacionada ao gerenciamento de dispositivos de plataforma. A abordagem não convencional do driver de criar e destruir dinamicamente dispositivos de plataforma pode levar a uma dereferência NULL se drivers autoprobe estiver desativado para o barramento de plataforma. Isso também causa problemas de dependência de lock para outros drivers ou subsistemas que registram notificadores de hotplug de CPU a partir de um notificador de barramento de plataforma, e pode causar deadlocks durante a suspensão. O problema foi corrigido vinculando os dispositivos de plataforma ao ciclo de vida do módulo e gerenciando diretamente as interfaces hwmon a partir de notificadores de hotplug. Esta alteração remove o diretório /sys/bus/platform/drivers/coretemp, enquanto /sys/devices/platform/coretemp.n permanece se o pacote n for removido via hotplug, mas o comportamento das interfaces hwmon permanece inalterado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat
Suse