PT-2025-40213 · Linux+1 · Linux Kernel+1

CVE-2023-53506

·

Publicado

2022-12-16

·

Atualizado

2025-10-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux apresenta uma falha onde a mesclagem de extents muito longos pode levar à corrupção de extents dentro de um arquivo. O problema decorreu de uma lógica desnecessariamente complexa ao tentar maximizar o comprimento do primeiro extent durante a mesclagem, e um bug nessa lógica foi identificado através de testes do syzbot. A correção envolve evitar a mesclagem conjunta de extents excessivamente longos.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12857
CVE-2023-53506
OESA-2025-2533
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Linux Kernel
Suse