PT-2025-49751 · Linux+2 · Linux Kernel+2

CVE-2023-53860

·

Publicado

2025-12-09

·

Atualizado

2026-07-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.6.0-rc1-g39956d2dcd81 #132
Descrição O kernel Linux continha uma falha no subsistema device mapper (dm) onde tentava incorretamente enfileirar operações de E/S enquanto estava sob proteção Read-Copy Update (RCU). Isso ocorreu porque o sistema assumia que requisições marcadas com REQ NOWAIT eram seguras para serem submetidas sob proteção de lock de leitura RCU, o que não é o caso. REQ NOWAIT indica apenas que a operação não deve dormir enquanto aguarda por E/S, mas não garante que não irá potencialmente agendar tarefas. Um caso de teste foi fornecido demonstrando esse problema, resultando em um bug do kernel relacionado à chamada de funções que dormem a partir de um contexto inválido. O problema pode levar à instabilidade do sistema. O código vulnerável envolve a função dm submit bio e rotinas relacionadas de alocação e submissão de bio.
Recomendações Atualize para uma versão do kernel Linux mais recente que 6.6.0-rc1-g39956d2dcd81 #132.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53860
RHSA-2024:2394
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Red Hat
Red Os