PT-2025-49651 · Linux+1 · Linux Kernel+1

CVE-2023-53791

·

Publicado

2025-12-09

·

Atualizado

2026-08-21

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.5.0-rc2-00121-g01e55c376936-dirty
Descrição O kernel do Linux contém um problema relacionado a uma incompatibilidade de holder dentro da função export rdev() no subsistema md (dispositivos múltiplos). Ocorre um aviso quando claim rdev é usado com blkdev get by dev() enquanto rdev é usado com blkdev put(). Isso pode acontecer se mddev->external mudar de 0 para 1. O problema é reproduzível por meio de um caso de teste específico envolvendo a adição e remoção de dispositivos via sysfs. O caso de teste envolve escrever em /sys/block/md0/md/new dev e /sys/block/md0/md/dev-${devname}/state. O rastreamento de chamada indica que o problema ocorre dentro da função blkdev put().
Recomendações Atualize para a versão 6.5.0-rc2-00121-g01e55c376936-dirty ou posterior do kernel do Linux.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53791
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Red Hat