目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-53522— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未在freezer_mutex之前持有cpu_hotplug_lock,可能导致循环锁定依赖。

AI 预测 5.5 利用难度: 理论可行 EPSS 0.14% · P4

可能的 ATT&CK 技术 1 AI

T1564.008 · Email Hiding Rules

影响版本矩阵 8

厂商产品 版本范围状态
Linux Linux f5d39b020809146cc28e6e73369bf8065e0310aa< 3756171b97c307d9df8b8ded1d883eec30172085 affected
f5d39b020809146cc28e6e73369bf8065e0310aa< 34fbb7b45bae20b551dda24337c7761ca13ce69d affected
f5d39b020809146cc28e6e73369bf8065e0310aa< 57dcd64c7e036299ef526b400a8d12b8a2352f26 affected
6.1 affected
< 6.1 unaffected
6.1.25≤ 6.1.* unaffected
6.2.12≤ 6.2.* unaffected
6.3≤ * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2023-53522 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
cgroup,freezer: hold cpu_hotplug_lock before freezer_mutex
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: cgroup,freezer: hold cpu_hotplug_lock before freezer_mutex syzbot is reporting circular locking dependency between cpu_hotplug_lock and freezer_mutex, for commit f5d39b020809 ("freezer,sched: Rewrite core freezer logic") replaced atomic_inc() in freezer_apply_state() with static_branch_inc() which holds cpu_hotplug_lock. cpu_hotplug_lock => cgroup_threadgroup_rwsem => freezer_mutex cgroup_file_write() { cgroup_procs_write() { __cgroup_procs_write() { cgroup_procs_write_start() { cgroup_attach_lock() { cpus_read_lock() { percpu_down_read(&cpu_hotplug_lock); } percpu_down_write(&cgroup_threadgroup_rwsem); } } cgroup_attach_task() { cgroup_migrate() { cgroup_migrate_execute() { freezer_attach() { mutex_lock(&freezer_mutex); (...snipped...) } } } } (...snipped...) } } } freezer_mutex => cpu_hotplug_lock cgroup_file_write() { freezer_write() { freezer_change_state() { mutex_lock(&freezer_mutex); freezer_apply_state() { static_branch_inc(&freezer_active) { static_key_slow_inc() { cpus_read_lock(); static_key_slow_inc_cpuslocked(); cpus_read_unlock(); } } } mutex_unlock(&freezer_mutex); } } } Swap locking order by moving cpus_read_lock() in freezer_apply_state() to before mutex_lock(&freezer_mutex) in freezer_change_state().
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未在freezer_mutex之前持有cpu_hotplug_lock,可能导致循环锁定依赖。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux f5d39b020809146cc28e6e73369bf8065e0310aa ~ 3756171b97c307d9df8b8ded1d883eec30172085 -
Linux Linux 6.1 -

二、漏洞 CVE-2023-53522 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-53522 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-10-01 · 共 169 条

CVE-2023-53517 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-53454 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-39918 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-39919 8.8 HIGH Linux kernel 安全漏洞
CVE-2022-50442 8.4 HIGH Linux kernel 安全漏洞
CVE-2023-53493 8.4 HIGH Linux kernel 安全漏洞
CVE-2022-50421 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53484 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53510 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50440 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-39924 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53465 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53506 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-39927 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50454 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50437 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53494 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53492 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50432 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53490 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 169 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2023-53522

暂无评论


发表评论