PT-2024-14702 · Linux+3 · Linux Kernel+3

CVE-2023-52705

·

Publicado

2023-02-15

·

Atualizado

2024-12-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao sistema de arquivos nilfs2 no kernel do Linux. Uma macro chamada NILFS SB2 OFFSET BYTES, que calcula a posição do segundo superbloco, sofre um subfluxo quando o tamanho do dispositivo é inferior a 4096 bytes. Esse underflow causa acesso a blocos fora dos limites ao montar dispositivos menores que 4096 bytes e pode levar a iterações excessivas de loop e bloqueio de semáforos ao redimensionar o sistema de arquivos. A implementação atual do nilfs2 não possui uma verificação para impedir esse underflow, resultando em erros como erros de E/S e tarefas travadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14587
CVE-2023-52705
OESA-2024-1705
OESA-2024-1706
SUSE-SU-2024:2008-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2190-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse