PT-2025-53228 · Debian+1 · Debian+1
CVE-2023-54151
·
Publicado
2025-12-24
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no sistema de arquivos f2fs. Quando o f2fs tenta realizar um checkpoint durante a coleta de lixo em primeiro plano (gc) no modo Log-structured filesystem (LFS), pode ocorrer uma falha do sistema devido ao espaço livre insuficiente. Isso ocorre se a quantidade de páginas de nós sujos e dentry geradas pela migração de dados exceder o espaço livre disponível. O problema é acionado ao criar um arquivo de 20GiB em um dispositivo de bloco de 20GiB formatado com o modo LFS, seguido por gravações aleatórias de 4k em toda a extensão do arquivo. A causa raiz é a falta de uma verificação de seções livres suficientes antes de iniciar o processo de checkpoint durante a coleta de lixo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Red Os