PT-2025-53237 · Amperecomputing+3 · Ampere Altra+3

CVE-2023-54160

·

Publicado

2025-12-24

·

Atualizado

2026-07-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 5.19.0-rc3-rt5
Descrição O kernel Linux contém uma falha relacionada ao componente de firmware arm sdei. Existe um bug onde uma função que pode dormir (sleeping function) pode ser chamada a partir de um contexto inválido, especificamente acionado ao executar um kernel preempt-rt (v6.2-rc3-rt1) em um sistema Ampere Altra. Este problema ocorre porque sdei cpuhp up() é chamado durante a seção hotplug STARTING, que é executada com interrupções desabilitadas. A correção envolve mover as instruções 'WARN ON ONCE(preemptible())' para evitar acioná-las durante os callbacks SDEI cpuhp e adicionar uma verificação para a chamada SDEI 1 0 FN SDEI PRIVATE RESET, que opera na CPU chamadora. O slot SDEI cpuhp original foi substituído pelo pNMI, tornando o slot inicial irrelevante. Algumas chamadas SDEI executam ações na CPU chamadora e requerem que a preempção esteja desabilitada.
Recomendações Atualize para uma versão posterior à 5.19.0-rc3-rt5.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54160
OESA-2026-1231
RHSA-2024:2394

Produtos afetados

Ampere Altra
Linux Kernel
Red Os
Arm Sdei Firmware