PT-2025-38187 · Linux+3 · Linux Kernel+3

CVE-2023-53337

·

Publicado

2025-09-17

·

Atualizado

2025-10-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no sistema de arquivos nilfs2 onde dados sujos podem ser escritos após o sistema de arquivos ter degradado para o modo somente leitura. Isso ocorre porque mark buffer dirty() pode ser chamado para buffer heads que não possuem a flag "uptodate" após a degradação para somente leitura, gerando um aviso. O problema é resolvido impedindo gravações em um sistema de arquivos somente leitura e modificando a verificação de nova tentativa em nilfs segctor write out() para evitar novas tentativas de gravação de log desnecessárias quando um erro de somente leitura é detectado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53337
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse
Nilfs2