PT-2025-54064 · Linux+1 · Linux Kernel+1
CVE-2023-54235
·
Publicado
2023-07-27
·
Atualizado
2026-07-03
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no subsistema PCI/DOE relacionada à função
destroy work on stack(). Este problema ocorre quando destroy work on stack() é chamada após sinalizar a conclusão na thread chamadora, levando a uma condição de corrida entre a destruição do work struct e o work struct da tarefa saindo do escopo em pci doe(). O problema foi observado como um "debug object splat" durante os testes, envolvendo especificamente uma workqueue nomeada 'pci 0000:36:00.0 DOE'. A causa raiz é que o work struct é acessado após ser destruído. A correção envolve sinalizar a conclusão do trabalho após destruir o work struct, pois a função signal task complete() é a operação final realizada pelo item de trabalho e o código da workqueue evita acessar o work struct posteriormente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os