PT-2025-54006 · Linux+1 · Linux Kernel+1
CVE-2023-54177
·
Publicado
2023-06-05
·
Atualizado
2026-07-03
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.3.0-next-20230505-00006-g5107a9c821af
Descrição
O kernel do Linux contém um problema no mecanismo de tratamento de quotas. Um aviso pode ocorrer na função
dqgrab() durante cenários de injeção de falhas envolvendo operações de quota concorrentes de múltiplos processos. Isso pode acontecer quando um processo tenta adquirir uma quota enquanto outro processo está suspendendo ou retomando operações de quota. O problema surge porque a flag DQ ACTIVE B pode não estar definida na estrutura dquot quando dqgrab() é chamada. Isso pode levar à geração de um aviso durante o gerenciamento de quotas.Recomendações
Atualize para a versão 6.3.0-next-20230505-00006-g5107a9c821af ou uma versão posterior para resolver este problema.
Exploit
Correção
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os