PT-2025-49490 · Linux+1 · Linux Kernel+1

CVE-2023-53760

·

Publicado

2023-04-24

·

Atualizado

2025-12-09

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.17-mainline-android14-2-g277223301adb
Descrição O kernel Linux continha um problema de deadlock no subsistema UFS (Armazenamento Flash Universal) relacionado ao gerenciamento de filas de comandos (MCQ). Especificamente, um deadlock poderia ocorrer quando a função ufshcd err handler() era executada, potencialmente levando à instabilidade do sistema. Este problema originava-se da possibilidade de uma interrupção entrar em um estado de espera pelo mesmo lock (&hwq->cq lock) que já estava mantido, especificamente dentro das funções ufshcd handle mcq cq events() e ufs mtk mcq intr(). O problema foi resolvido utilizando ufshcd mcq poll cqe lock() com spin lock irqsave em vez de spin lock para corrigir o deadlock.
Recomendações Atualize o kernel Linux para a versão 6.1.17-mainline-android14-2-g277223301adb ou uma versão posterior para resolver este problema.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10419
CVE-2023-53760
RHSA-2023:6583

Produtos afetados

Linux Kernel
Ufs