PT-2025-54049 · Linux+1 · Linux Kernel+1

CVE-2023-54220

·

Publicado

2023-08-04

·

Atualizado

2026-07-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente serial do kernel Linux, especificamente dentro do driver 8250. Descarregar um driver 8250 específico de hardware pode levar a um erro do kernel, especificamente um erro "Unable to handle kernel paging request" ocorrendo aproximadamente dez segundos após o driver ser descarregado. Este problema surge de uma correção incompleta em um commit anterior e ocorre quando a função port->pm não é devidamente limpa durante o descarregamento do driver, fazendo com que serial8250 pm() chame incorretamente port->pm() em vez de serial8250 do pm(). As funções uart change pm() e uart hangup() estão envolvidas na sequência que leva ao erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13770
CVE-2023-54220
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Red Os