PT-2025-40747 · Linux+1 · Linux Kernel+1
CVE-2023-53584
·
Publicado
2023-02-02
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.16.0-rc5-00184-g0bca5994cacc-dirty #308
Descrição
O kernel Linux continha uma falha no subsistema ubifs relacionada ao gerenciamento de páginas. Especificamente, uma condição de corrida poderia ocorrer durante operações de truncamento de página e aconselhamento de arquivo, levando a uma falha de asserção dentro da função
ubifs releasepage(). Isso poderia resultar na alteração do sistema de arquivos para o modo somente leitura. O problema surge de um cenário em que uma página poderia estar em um estado privado, mas não sujo, desencadeando uma asserção falsa.Recomendações
Atualize para a versão 5.16.0-rc5-00184-g0bca5994cacc-dirty #308 do kernel Linux ou uma versão posterior para resolver este problema.
Exploit
Correção
Assertion Failure
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel