PT-2025-53194 · Linux · Linux Kernel

CVE-2023-54117

·

Publicado

2025-12-24

·

Atualizado

2026-07-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao subsistema s390/dcssblk, potencialmente levando a uma queda do kernel devido à corrupção de list add. O problema decorre da falta de chamadas dax remove host() e tratamento incorreto de erros dentro da função dax add host(), introduzido pelo commit fb08a1908cb1. Isso pode resultar em entradas xarray obsoletas durante ciclos de adição/remoção de dispositivos. Especificamente, um ponteiro gendisk usado anteriormente pode ser reutilizado, fazendo com que xa insert() falhe e levando a uma chamada extra de put device() no caminho de erro. Combinado com problemas existentes de tratamento de erro no dcssblk, isso pode causar a falta de um device del()/klist del(), finalmente desencadeando uma queda do kernel com corrupção de list add durante operações subsequentes de adição de dispositivo/klist add.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54117
RHSA-2025:6966
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel