PT-2025-53067 · Linux+3 · Linux Kernel+3
CVE-2023-54069
·
Publicado
2023-07-28
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-rc1+ #279
Descrição
O kernel Linux contém uma falha na implementação do sistema de arquivos ext4, especificamente dentro da função
ext4 mb new inode pa(). Um erro de cálculo durante a alocação de extent pode levar a um overflow de inteiro ao determinar a posição final de um extent. Este overflow pode acionar um BUG do kernel, potencialmente levando à instabilidade do sistema ou negação de serviço. O problema ocorre ao calcular a posição final de ext4 free extent, onde a posição final computada pode sofrer um wrap-around devido ao overflow. Um reproducer envolvendo alocação de arquivos e a ferramenta fsstress demonstra o problema. A vulnerabilidade é acionada ao usar a ferramenta xfs io com parâmetros específicos.Recomendações
Atualize para a versão 6.5.0-rc1+ #279 do kernel Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
Allocation of Resources Without Limits
Improper Resource Release
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ext4
Fsstress
Xfs Io