PT-2025-54049 · Linux+1 · Linux Kernel+1
CVE-2023-54220
·
Publicado
2023-08-04
·
Atualizado
2026-07-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente serial do kernel Linux, especificamente dentro do driver 8250. Descarregar um driver 8250 específico de hardware pode levar a um erro do kernel, especificamente um erro "Unable to handle kernel paging request" ocorrendo aproximadamente dez segundos após o driver ser descarregado. Este problema surge de uma correção incompleta em um commit anterior e ocorre quando a função
port->pm não é devidamente limpa durante o descarregamento do driver, fazendo com que serial8250 pm() chame incorretamente port->pm() em vez de serial8250 do pm(). As funções uart change pm() e uart hangup() estão envolvidas na sequência que leva ao erro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os