Vulnerabilidad en Linux (CVE-2023-54268)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
15/04/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
debugobjects: No despertar a kswapd desde fill_pool()<br />
<br />
syzbot está reportando una advertencia de lockdep en fill_pool() porque la asignación de debugobjects está usando GFP_ATOMIC, que es (__GFP_HIGH | __GFP_KSWAPD_RECLAIM) y por lo tanto intenta despertar a kswapd, que adquiere kswapd_wait::lock.<br />
<br />
Dado que fill_pool() podría ser llamado con bloqueos arbitrarios mantenidos, fill_pool() no debería asumir que adquirir kswapd_wait::lock es seguro.<br />
<br />
Usar __GFP_HIGH en su lugar y eliminar __GFP_NORETRY ya que es inútil para la asignación !__GFP_DIRECT_RECLAIM.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/4c088d30a72d9b8f9c6ae9362222942e4075cb00
- https://git.kernel.org/stable/c/aee97eec77029270866c704f66cdf2881cbd2fe1
- https://git.kernel.org/stable/c/be646802b3dc408c4dc72a3ac32c3f4a0282414d
- https://git.kernel.org/stable/c/d7fff52c99d52f180d8bef95d8ed8fec6343889c
- https://git.kernel.org/stable/c/eb799279fb1f9c63c520fe8c1c41cb9154252db6
- https://git.kernel.org/stable/c/fd673079749bac97bb30f1461df079e6c8e86511



