PT-2025-43114 · Linux+3 · Linux Kernel+3
CVE-2023-53713
·
Publicado
2024-04-30
·
Atualizado
2026-08-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao modo Scalable Vector Extension (SVE) e ao Registrador de Recursos de Ponto Flutuante (FFR). Especificamente, ao salvar o estado SVE no modo SVE streaming, o registrador FFR fica inacessível. Um commit anterior tentou limpar o campo FFR na estrutura de contexto em memória usando uma gravação de 8 bytes. No entanto, essa abordagem falha em limpar todo o campo ou corrompe a memória se o comprimento do vetor SME não for 64 bytes. Esse problema resultou em splats intermitentes do kfence durante a integração contínua e mensagens de corrupção da Redzone do kmalloc durante o kselftest 'fp-stress'. O problema é corrigido substituindo a gravação de 8 bytes por uma gravação de um registrador de predicado inicializado com PFALSE, garantindo a limpeza completa do campo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat
Red Os
Suse