PT-2025-54011 · F2Fs+3 · F2Fs+3

CVE-2023-54182

·

Publicado

2023-01-01

·

Atualizado

2026-08-23

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no sistema de arquivos f2fs dentro do Kernel Linux relacionada ao tratamento de condições de somente leitura durante operações de remontagem com imagens de múltiplos dispositivos. Especificamente, uma verificação incorreta do status de somente leitura pode levar a um pânico do kernel ao atualizar uma imagem de múltiplos dispositivos na qual um dos dispositivos secundários está definido como somente leitura. Isso ocorre ao tentar remontar o sistema de arquivos com permissões de leitura e escrita após uma montagem inicial em somente leitura. O problema é acionado por um status de montagem inconsistente e se manifesta como um BUG do kernel em fs/f2fs/inline.c. A função f2fs dev is readonly() foi introduzida para resolver esse problema, verificando corretamente o status de leitura e escrita de múltiplos dispositivos durante a operação f2fs remount().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54182

Produtos afetados

Debian
Linux Kernel
Red Os
F2Fs