PT-2025-53237 · Amperecomputing+3 · Ampere Altra+3
CVE-2023-54160
·
Publicado
2025-12-24
·
Atualizado
2026-07-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 5.19.0-rc3-rt5
Descrição
O kernel Linux contém uma falha relacionada ao componente de firmware arm sdei. Existe um bug onde uma função que pode dormir (sleeping function) pode ser chamada a partir de um contexto inválido, especificamente acionado ao executar um kernel preempt-rt (v6.2-rc3-rt1) em um sistema Ampere Altra. Este problema ocorre porque
sdei cpuhp up() é chamado durante a seção hotplug STARTING, que é executada com interrupções desabilitadas. A correção envolve mover as instruções 'WARN ON ONCE(preemptible())' para evitar acioná-las durante os callbacks SDEI cpuhp e adicionar uma verificação para a chamada SDEI 1 0 FN SDEI PRIVATE RESET, que opera na CPU chamadora. O slot SDEI cpuhp original foi substituído pelo pNMI, tornando o slot inicial irrelevante. Algumas chamadas SDEI executam ações na CPU chamadora e requerem que a preempção esteja desabilitada.Recomendações
Atualize para uma versão posterior à 5.19.0-rc3-rt5.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ampere Altra
Linux Kernel
Red Os
Arm Sdei Firmware