PT-2025-52955 · Linux · Linux Kernel

CVE-2023-53998

·

Publicado

2025-12-24

·

Atualizado

2026-03-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no dispositivo gerador de números aleatórios (rng) virtio ao lidar com solicitações de entropia e disponibilidade de dados. Especificamente, o problema ocorre quando uma nova solicitação é iniciada no final de uma operação de leitura, levando a uma potencial condição de corrida entre a escrita de novos dados e o próximo leitor devido à falta de sincronização. Isso pode ocorrer porque a variável data avail não está devidamente sincronizada entre o escritor e o leitor. A correção envolve o uso de smp store release ao escrever em data avail e smp load acquire ao lê-la durante a operação de leitura inicial. O zeramento redundante de data idx e data avail também foi removido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53998
OESA-2026-1231
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel