PT-2025-54053 · Btrfs+2 · Btrfs+2
CVE-2023-54224
·
Publicado
2023-09-08
·
Atualizado
2026-07-03
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-rc7-syzkaller-00024-g93f5de5f648d
Descrição
O kernel Linux continha uma falha no sistema de arquivos Btrfs relacionada a operações de inode atrasadas. Especificamente, uma situação potencial de deadlock poderia ocorrer ao lidar com itens atrasados após uma falha durante a inserção. Este problema surge ao tentar liberar o mutex de um nó atrasado enquanto mantém um lock em uma btree de subvolume, levando a um deadlock do tipo ABBA. O problema foi identificado através de testes do syzbot e manifestou-se como um splat de dependência de lock. A vulnerabilidade poderia ser acionada durante operações como sincronização de arquivos.
Recomendações
Atualize o kernel Linux para a versão 6.5.0-rc7-syzkaller-00024-g93f5de5f648d ou uma versão posterior que inclua a correção.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Btrfs
Linux Kernel
Red Os