PT-2025-43114 · Linux+3 · Linux Kernel+3

CVE-2023-53713

·

Publicado

2024-04-30

·

Atualizado

2026-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao modo Scalable Vector Extension (SVE) e ao Registrador de Recursos de Ponto Flutuante (FFR). Especificamente, ao salvar o estado SVE no modo SVE streaming, o registrador FFR fica inacessível. Um commit anterior tentou limpar o campo FFR na estrutura de contexto em memória usando uma gravação de 8 bytes. No entanto, essa abordagem falha em limpar todo o campo ou corrompe a memória se o comprimento do vetor SME não for 64 bytes. Esse problema resultou em splats intermitentes do kfence durante a integração contínua e mensagens de corrupção da Redzone do kmalloc durante o kselftest 'fp-stress'. O problema é corrigido substituindo a gravação de 8 bytes por uma gravação de um registrador de predicado inicializado com PFALSE, garantindo a limpeza completa do campo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2025_16880
CVE-2023-53713
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Linux Kernel
Red Hat
Red Os
Suse