PT-2025-54053 · Btrfs+2 · Btrfs+2

CVE-2023-54224

·

Publicado

2023-09-08

·

Atualizado

2026-07-03

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-rc7-syzkaller-00024-g93f5de5f648d
Descrição O kernel Linux continha uma falha no sistema de arquivos Btrfs relacionada a operações de inode atrasadas. Especificamente, uma situação potencial de deadlock poderia ocorrer ao lidar com itens atrasados após uma falha durante a inserção. Este problema surge ao tentar liberar o mutex de um nó atrasado enquanto mantém um lock em uma btree de subvolume, levando a um deadlock do tipo ABBA. O problema foi identificado através de testes do syzbot e manifestou-se como um splat de dependência de lock. A vulnerabilidade poderia ser acionada durante operações como sincronização de arquivos.
Recomendações Atualize o kernel Linux para a versão 6.5.0-rc7-syzkaller-00024-g93f5de5f648d ou uma versão posterior que inclua a correção.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13773
CVE-2023-54224
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Btrfs
Linux Kernel
Red Os