PT-2025-49651 · Linux+1 · Linux Kernel+1
CVE-2023-53791
·
Publicado
2025-12-09
·
Atualizado
2026-08-21
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.5.0-rc2-00121-g01e55c376936-dirty
Descrição
O kernel do Linux contém um problema relacionado a uma incompatibilidade de holder dentro da função
export rdev() no subsistema md (dispositivos múltiplos). Ocorre um aviso quando claim rdev é usado com blkdev get by dev() enquanto rdev é usado com blkdev put(). Isso pode acontecer se mddev->external mudar de 0 para 1. O problema é reproduzível por meio de um caso de teste específico envolvendo a adição e remoção de dispositivos via sysfs. O caso de teste envolve escrever em /sys/block/md0/md/new dev e /sys/block/md0/md/dev-${devname}/state. O rastreamento de chamada indica que o problema ocorre dentro da função blkdev put().Recomendações
Atualize para a versão 6.5.0-rc2-00121-g01e55c376936-dirty ou posterior do kernel do Linux.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat