PT-2025-38448 · Linux+2 · Linux Kernel+2
CVE-2023-53429
·
Publicado
2025-05-31
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
extent writepage no kernel Linux trata incorretamente as condições de erro ao definir a flag PageError sempre que ocorre um erro e, em seguida, verificar essa flag para determinar se o tratamento de erro deve ser acionado. Isso pode levar a uma responsabilidade pouco clara sobre o tratamento de erros e potencialmente vazar o bit de erro para o contexto de submissão durante operações rápidas de I/O. O problema é resolvido ao remover a verificação da PageError e usar uma variável de retorno local para verificar erros de submissão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Suse