PT-2025-40213 · Linux+1 · Linux Kernel+1
CVE-2023-53506
·
Publicado
2022-12-16
·
Atualizado
2025-10-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux apresenta uma falha onde a mesclagem de extents muito longos pode levar à corrupção de extents dentro de um arquivo. O problema decorreu de uma lógica desnecessariamente complexa ao tentar maximizar o comprimento do primeiro extent durante a mesclagem, e um bug nessa lógica foi identificado através de testes do syzbot. A correção envolve evitar a mesclagem conjunta de extents excessivamente longos.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse