PT-2025-40775 · Linux+2 · Linux Kernel+2

CVE-2023-53612

·

Publicado

2023-02-03

·

Atualizado

2025-12-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O driver de plataforma coretemp no kernel Linux possui uma falha de projeto relacionada ao gerenciamento de dispositivos de plataforma. A abordagem não convencional do driver de criar e destruir dinamicamente dispositivos de plataforma pode levar a uma dereferência NULL se drivers autoprobe estiver desativado para o barramento de plataforma. Isso também causa problemas de dependência de lock para outros drivers ou subsistemas que registram notificadores de hotplug de CPU a partir de um notificador de barramento de plataforma, e pode causar deadlocks durante a suspensão. O problema foi corrigido vinculando os dispositivos de plataforma ao ciclo de vida do módulo e gerenciando diretamente as interfaces hwmon a partir de notificadores de hotplug. Esta alteração remove o diretório /sys/bus/platform/drivers/coretemp, enquanto /sys/devices/platform/coretemp.n permanece se o pacote n for removido via hotplug, mas o comportamento das interfaces hwmon permanece inalterado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-12407
CVE-2023-53612
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Red Hat
Suse