PT-2025-53058 · Linux · Linux Kernel

CVE-2023-54060

·

Publicado

2023-07-27

·

Atualizado

2026-03-24

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-rc1-dirty #1236
Descrição Existe uma falha no subsistema iommufd do kernel Linux relacionada ao tratamento de operações de carry em lote. Especificamente, a variável end não estava sendo definida corretamente, levando a uma possível desreferência de ponteiro NULL no kernel. Este problema poderia ser acionado durante a destruição de um domínio IOMMU, conforme observado no teste iommufd ioas.mock domain.access domain destory. A causa raiz é um cálculo incorreto dentro da função batch unpin, que impacta as funções iopt area unfill domain e iopt table remove domain. O problema resultou em um oops do kernel, especificamente um BUG: desreferência de ponteiro NULL do kernel.
Recomendações Atualize para a versão 6.5.0-rc1-dirty #1236 do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01247
CVE-2023-54060
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel