已关闭
CVE-2023-53286 #12389
openeuler-ci-bot创建于  2025年9月16日关闭于  3月24日
openeuler-ci-bot
openeuler-ci-bot成员
2025年9月16日 创建

一、漏洞信息
漏洞编号:CVE-2023-53286
漏洞归属组件:kernel
漏洞归属的版本:4.19.140,4.19.194,4.19.90,5.10.0,6.1.19,6.12.33,6.4.0,6.6.0
CVSS评分:
BaseScore:7.8 High
Vector:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞简述:
In the Linux kernel, the following vulnerability has been resolved:RDMA/mlx5: Return the firmware result upon destroying QP/RQPreviously when destroying a QP/RQ, the result of the firmwaredestruction function was ignored and upper layers weren t informedabout the failure.Which in turn could lead to various problems since when upper layerisn t aware of the failure it continues its operation thinking that therelated QP/RQ was successfully destroyed while it actually wasn t,which could lead to the below kernel WARN.Currently, we return the correct firmware destruction status to upperlayers which in case of the RQ would be mlx5_ib_destroy_wq() whichwas already capable of handling RQ destruction failure or in case ofa QP to destroy_qp_common(), which now would actually warn upon qpdestruction failure.WARNING: CPU: 3 PID: 995 at drivers/infiniband/core/rdma_core.c:940 uverbs_destroy_ufile_hw+0xcb/0xe0 [ib_uverbs]Modules linked in: xt_conntrack xt_MASQUERADE nf_conntrack_netlink nfnetlink xt_addrtype iptable_nat nf_nat br_netfilter rpcrdma rdma_ucm ib_iser libiscsi scsi_transport_iscsi rdma_cm ib_umad ib_ipoib iw_cm ib_cm mlx5_ib ib_uverbs ib_core overlay mlx5_core fuseCPU: 3 PID: 995 Comm: python3 Not tainted 5.16.0-rc5+ #1Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS rel-1.13.0-0-gf21b5a4aeb02-prebuilt.qemu.org 04/01/2014RIP: 0010:uverbs_destroy_ufile_hw+0xcb/0xe0 [ib_uverbs]Code: 41 5c 41 5d 41 5e e9 44 34 f0 e0 48 89 df e8 4c 77 ff ff 49 8b 86 10 01 00 00 48 85 c0 74 a1 4c 89 e7 ff d0 eb 9a 0f 0b eb c1 <0f> 0b be 04 00 00 00 48 89 df e8 b6 f6 ff ff e9 75 ff ff ff 90 0fRSP: 0018:ffff8881533e3e78 EFLAGS: 00010287RAX: ffff88811b2cf3e0 RBX: ffff888106209700 RCX: 0000000000000000RDX: ffff888106209780 RSI: ffff8881533e3d30 RDI: ffff888109b101a0RBP: 0000000000000001 R08: ffff888127cb381c R09: 0de9890000000009R10: ffff888127cb3800 R11: 0000000000000000 R12: ffff888106209780R13: ffff888106209750 R14: ffff888100f20660 R15: 0000000000000000FS: 00007f8be353b740(0000) GS:ffff88852c980000(0000) knlGS:0000000000000000CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033CR2: 00007f8bd5b117c0 CR3: 000000012cd8a004 CR4: 0000000000370ea0DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400Call Trace: ib_uverbs_close+0x1a/0x90 [ib_uverbs] __fput+0x82/0x230 task_work_run+0x59/0x90 exit_to_user_mode_prepare+0x138/0x140 syscall_exit_to_user_mode+0x1d/0x50 ? __x64_sys_close+0xe/0x40 do_syscall_64+0x4a/0x90 entry_SYSCALL_64_after_hwframe+0x44/0xaeRIP: 0033:0x7f8be3ae0abbCode: 03 00 00 00 0f 05 48 3d 00 f0 ff ff 77 41 c3 48 83 ec 18 89 7c 24 0c e8 83 43 f9 ff 8b 7c 24 0c 41 89 c0 b8 03 00 00 00 0f 05 <48> 3d 00 f0 ff ff 77 35 44 89 c7 89 44 24 0c e8 c1 43 f9 ff 8b 44RSP: 002b:00007ffdb51909c0 EFLAGS: 00000293 ORIG_RAX: 0000000000000003RAX: 0000000000000000 RBX: 0000557bb7f7c020 RCX: 00007f8be3ae0abbRDX: 0000557bb7c74010 RSI: 0000557bb7f14ca0 RDI: 0000000000000005RBP: 0000557bb7fbd598 R08: 0000000000000000 R09: 0000000000000000R10: 0000000000000000 R11: 0000000000000293 R12: 0000557bb7fbd5b8R13: 0000557bb7fbd5a8 R14: 0000000000001000 R15: 0000557bb7f7c020
漏洞公开时间:2025-09-16 16:15:37
漏洞创建时间:2025-09-16 16:44:17
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2023-53286

更多参考(点击展开)
参考来源 参考链接 来源链接
https://git.kernel.org/stable/c/04704c201bb08efaf96d7b1396c6864f8984e244
https://lore.kernel.org/linux-cve-announce/2025091625-CVE-2023-53286-f0c9@gregkh/T
https://lore.kernel.org/linux-cve-announce/2025091625-CVE-2023-53286-f0c9@gregkh/T/#u
https://git.kernel.org/stable/c/1a650d3ccd79cdd5796edd864683a6b8dd0bf576
https://nvd.nist.gov/vuln/detail/CVE-2023-53286
https://bugzilla.redhat.com/show_bug.cgi?id=2395671
https://www.cve.org/CVERecord?id=CVE-2023-53286
https://git.kernel.org/stable/c/22664c06e997087fe37f9ba208008c948571214a
https://docs.bell-sw.com/security/cves/CVE-2023-53286
https://git.kernel.org/stable/c/73311dd831858d797cf8ebe140654ed519b41c36
https://git.kernel.org/stable/c/5fe7815e784bf21061885f8112a7108aef5c45bd
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-53286

漏洞分析指导链接:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
七彩瞬析开源风险感知平台
漏洞补丁信息:

详情(点击展开)
影响的包 修复版本 修复补丁 问题引入补丁 来源
gregkh/linux https://git.kernel.org/stable/c/73311dd831858d797cf8ebe140654ed519b41c36 ljqc
gregkh/linux https://git.kernel.org/stable/c/1a650d3ccd79cdd5796edd864683a6b8dd0bf576 ljqc
gregkh/linux https://git.kernel.org/stable/c/5fe7815e784bf21061885f8112a7108aef5c45bd ljqc
gregkh/linux https://git.kernel.org/stable/c/04704c201bb08efaf96d7b1396c6864f8984e244 ljqc
gregkh/linux https://git.kernel.org/stable/c/22664c06e997087fe37f9ba208008c948571214a ljqc
https://git.kernel.org/stable/c/04704c201bb08efaf96d7b1396c6864f8984e244 cvelistv5
https://git.kernel.org/stable/c/1a650d3ccd79cdd5796edd864683a6b8dd0bf576 cvelistv5
https://git.kernel.org/stable/c/22664c06e997087fe37f9ba208008c948571214a cvelistv5
https://git.kernel.org/stable/c/73311dd831858d797cf8ebe140654ed519b41c36 cvelistv5
https://git.kernel.org/stable/c/5fe7815e784bf21061885f8112a7108aef5c45bd cvelistv5

二、漏洞分析结构反馈
影响性分析说明:
In the Linux kernel, the following vulnerability has been resolved:RDMA/m...
openEuler评分:
7.8
Vector:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP4(4.19.90):受影响
2.openEuler-22.03-LTS-SP3(5.10.0):受影响
3.openEuler-22.03-LTS-SP4(5.10.0):受影响
4.master(6.12.33):不受影响
5.openEuler-24.03-LTS(6.6.0):不受影响
6.openEuler-24.03-LTS-Next(6.6.0):不受影响
7.openEuler-24.03-LTS-SP1(6.6.0):不受影响
8.openEuler-24.03-LTS-SP2(6.6.0):不受影响
9.openEuler-24.03-LTS-SP3(6.6.0):不受影响

修复是否涉及abi变化(是/否):
1.master(6.12.33):否
2.openEuler-20.03-LTS-SP4(4.19.90):否
3.openEuler-22.03-LTS-SP3(5.10.0):否
4.openEuler-22.03-LTS-SP4(5.10.0):否
5.openEuler-24.03-LTS(6.6.0):否
6.openEuler-24.03-LTS-Next(6.6.0):否
7.openEuler-24.03-LTS-SP1(6.6.0):否
8.openEuler-24.03-LTS-SP2(6.6.0):否
9.openEuler-24.03-LTS-SP3(6.6.0):否

原因说明:
1.openEuler-22.03-LTS-SP3(5.10.0):正常修复
2.openEuler-22.03-LTS-SP4(5.10.0):不修复-超出修复范围
3.openEuler-20.03-LTS-SP4(4.19.90):不修复-超出修复范围
4.master(6.12.33):不受影响-漏洞代码不能被攻击者触发
5.openEuler-24.03-LTS(6.6.0):不受影响-漏洞代码不能被攻击者触发
6.openEuler-24.03-LTS-Next(6.6.0):不受影响-漏洞代码不能被攻击者触发
7.openEuler-24.03-LTS-SP1(6.6.0):不受影响-漏洞代码不能被攻击者触发
8.openEuler-24.03-LTS-SP2(6.6.0):不受影响-漏洞代码不能被攻击者触发
9.openEuler-24.03-LTS-SP3(6.6.0):不受影响-漏洞代码不能被攻击者触发

likedislike
openeuler-ci-botopeneuler-ci-bot成员
2025年9月16日 添加了 &nbsp; CVE/UNFIXED 标签
openeuler-ci-botopeneuler-ci-bot成员
2025年9月16日 创建了CVE和安全问题
openeuler-ci-botopeneuler-ci-bot成员
2025年9月16日 添加了 &nbsp; sig/Kernel 标签
openeuler-ci-botopeneuler-ci-bot成员
2025年9月16日 修改了描述
openeuler-ci-botopeneuler-ci-bot成员
2025年9月16日 修改了描述
此处折叠了56条消息 查看更多
openeuler-ci-bot
openeuler-ci-bot成员
3月24日 评论:

@hongwu-wang 经过 cve-manager 解析, 已分析的内容如下表所示:

状态 分析项目 内容
已分析 1.影响性分析说明 In the Linux kernel, the following vulnerability has been resolved:RDMA/m...
已分析 2.openEulerScore 7.8
已分析 3.openEulerVector AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
已分析 4.受影响版本排查 openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS-SP3:受影响,openEuler-22.03-LTS-SP4:受影响,master:不受影响,openEuler-24.03-LTS:不受影响,openEuler-24.03-LTS-Next:不受影响,openEuler-24.03-LTS-SP1:不受影响,openEuler-24.03-LTS-SP2:不受影响,openEuler-24.03-LTS-SP3:不受影响
已分析 5.是否涉及abi变化 master:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS-SP3:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP2:否,openEuler-24.03-LTS-SP3:否
已分析 6.原因说明 openEuler-22.03-LTS-SP3:正常修复,openEuler-22.03-LTS-SP4:不修复-超出修复范围,openEuler-20.03-LTS-SP4:不修复-超出修复范围,master:不受影响-漏洞代码不能被攻击者触发,openEuler-24.03-LTS:不受影响-漏洞代码不能被攻击者触发,openEuler-24.03-LTS-Next:不受影响-漏洞代码不能被攻击者触发,openEuler-24.03-LTS-SP1:不受影响-漏洞代码不能被攻击者触发,openEuler-24.03-LTS-SP2:不受影响-漏洞代码不能被攻击者触发,openEuler-24.03-LTS-SP3:不受影响-漏洞代码不能被攻击者触发

请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
3月24日 issue状态由 进行中 改变为 已完成
openeuler-ci-botopeneuler-ci-bot成员
3月24日 关闭了 issue
openeuler-ci-botopeneuler-ci-bot成员
3月24日 删除了label:CVE/UNFIXED
openeuler-ci-botopeneuler-ci-bot成员
3月24日 添加了label:CVE/FIXED