PT-2025-53067 · Linux+3 · Linux Kernel+3

CVE-2023-54069

·

Publicado

2023-07-28

·

Atualizado

2026-03-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-rc1+ #279
Descrição O kernel Linux contém uma falha na implementação do sistema de arquivos ext4, especificamente dentro da função ext4 mb new inode pa(). Um erro de cálculo durante a alocação de extent pode levar a um overflow de inteiro ao determinar a posição final de um extent. Este overflow pode acionar um BUG do kernel, potencialmente levando à instabilidade do sistema ou negação de serviço. O problema ocorre ao calcular a posição final de ext4 free extent, onde a posição final computada pode sofrer um wrap-around devido ao overflow. Um reproducer envolvendo alocação de arquivos e a ferramenta fsstress demonstra o problema. A vulnerabilidade é acionada ao usar a ferramenta xfs io com parâmetros específicos.
Recomendações Atualize para a versão 6.5.0-rc1+ #279 do kernel Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

Allocation of Resources Without Limits

Improper Resource Release

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01240
CVE-2023-54069
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Ext4
Fsstress
Xfs Io