PT-2025-53204 · Linux · Linux Kernel
CVE-2023-54127
·
Publicado
2023-07-18
·
Atualizado
2026-03-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do sistema de arquivos JFS. Especificamente, um problema de double-free pode ocorrer na função
dbUnmount() após uma operação jfs remount() com falha. Isso ocorre porque o JFS SBI(ipbmap->i sb)->bmap não é definido como NULL após ser liberado, levando a um double-free quando jfs umount() ou jfs remount() é chamado subsequentemente. O Syzkaller, uma ferramenta de fuzzing, identificou este problema e pode reproduzi-lo usando injeção de falhas. O problema surge quando diMount() ou dbMount() falha durante jfs remount(), pois diUnmount() ou dbUnmount() podem já ter sido executados, resultando em um double-free na próxima execução de jfs umount() ou jfs remount().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel