PT-2025-53154 · Linux+1 · Linux Kernel+1

CVE-2023-54077

·

Publicado

2023-03-27

·

Atualizado

2025-12-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um vazamento de memória no sistema de arquivos ntfs3 quando a função ntfs read mft falha sob condições específicas. O problema surge de inconsistências na definição de flags relacionadas a atributos de diretório durante o processamento de entradas da MFT (Master File Table). Especificamente, o rótulo ATTR ROOT define is root como verdadeiro e NI FLAG DIR, mas esses estados nem sempre são consistentes. Isso pode levar a um vazamento de memória porque a função de limpeza ni clear() libera a alocação de memória incorreta (ni->file.run em vez de ni->dir.alloc run) quando NI FLAG DIR não está definido. O backtrace indica que o vazamento ocorre durante a alocação de memória para entradas de diretório.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01135
CVE-2023-54077

Produtos afetados

Linux Kernel
Ntfs3