PT-2025-53154 · Linux+1 · Linux Kernel+1
CVE-2023-54077
·
Publicado
2023-03-27
·
Atualizado
2025-12-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um vazamento de memória no sistema de arquivos ntfs3 quando a função
ntfs read mft falha sob condições específicas. O problema surge de inconsistências na definição de flags relacionadas a atributos de diretório durante o processamento de entradas da MFT (Master File Table). Especificamente, o rótulo ATTR ROOT define is root como verdadeiro e NI FLAG DIR, mas esses estados nem sempre são consistentes. Isso pode levar a um vazamento de memória porque a função de limpeza ni clear() libera a alocação de memória incorreta (ni->file.run em vez de ni->dir.alloc run) quando NI FLAG DIR não está definido. O backtrace indica que o vazamento ocorre durante a alocação de memória para entradas de diretório.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ntfs3