PT-2025-53204 · Linux · Linux Kernel

CVE-2023-54127

·

Publicado

2023-07-18

·

Atualizado

2026-03-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na implementação do sistema de arquivos JFS. Especificamente, um problema de double-free pode ocorrer na função dbUnmount() após uma operação jfs remount() com falha. Isso ocorre porque o JFS SBI(ipbmap->i sb)->bmap não é definido como NULL após ser liberado, levando a um double-free quando jfs umount() ou jfs remount() é chamado subsequentemente. O Syzkaller, uma ferramenta de fuzzing, identificou este problema e pode reproduzi-lo usando injeção de falhas. O problema surge quando diMount() ou dbMount() falha durante jfs remount(), pois diUnmount() ou dbUnmount() podem já ter sido executados, resultando em um double-free na próxima execução de jfs umount() ou jfs remount().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01213
CVE-2023-54127
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel