PT-2025-49739 · Linux+3 · Linux Kernel+3

CVE-2023-53848

·

Publicado

2023-07-08

·

Atualizado

2026-07-01

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de deadlock dentro da função r5l exit log() no componente md/raid5-cache do kernel Linux. Este problema origina-se de um commit (b13015af94cf) destinado a limpar o ponteiro conf->log, o que inadvertidamente criou uma condição de deadlock. Especificamente, a função wait event() dentro de r5c disable writeback async() poderia esperar indefinidamente porque conf->log não era NULL, e mddev trylock() falharia. A correção envolve definir config->log como NULL antes da chamada wake up(), restaurando o comportamento anterior e permitindo que wait event() prossiga. A correção também antecipa md unregister thread() para abordar uma desreferência de ponteiro nulo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10286
CVE-2023-53848
RHSA-2024:2394
RHSA-2024:3138
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Red Os