PT-2024-14702 · Linux+3 · Linux Kernel+3
CVE-2023-52705
·
Publicado
2023-02-15
·
Atualizado
2024-12-31
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao sistema de arquivos nilfs2 no kernel do Linux. Uma macro chamada NILFS SB2 OFFSET BYTES, que calcula a posição do segundo superbloco, sofre um subfluxo quando o tamanho do dispositivo é inferior a 4096 bytes. Esse underflow causa acesso a blocos fora dos limites ao montar dispositivos menores que 4096 bytes e pode levar a iterações excessivas de loop e bloqueio de semáforos ao redimensionar o sistema de arquivos. A implementação atual do nilfs2 não possui uma verificação para impedir esse underflow, resultando em erros como erros de E/S e tarefas travadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse