PT-2022-6588 · Linux+7 · Linux Kernel+7

Hulk Robot

·

Publicado

2022-06-14

·

Atualizado

2024-02-27

·

CVE-2023-2513

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade do tipo “use-after-free” no sistema de arquivos ext4 do kernel do Linux, relacionada à forma como ele lida com o tamanho extra dos inodes para atributos estendidos. Essa falha poderia permitir que um usuário local com privilégios causasse uma falha no sistema ou outros comportamentos indefinidos. A vulnerabilidade está relacionada ao cálculo incorreto do espaço disponível para armazenamento de atributos na função ext4 xattr set entry(). A exploração da vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade dos dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:7077
ALT-PU-2022-2497
ALT-PU-2022-2523
ALT-PU-2022-2915
ALT-PU-2022-2919
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-26689
BDU:2023-02628
CESA-2023_6901
CESA-2023_7077
CVE-2023-2513
OESA-2023-1284
OPENSUSE-SU-2023_2646-1
OPENSUSE-SU-2023_2871-1
RHSA-2023:2148
RHSA-2023:2458
RHSA-2023:6901
RHSA-2023:7077
RHSA-2023_2148
RHSA-2023_2458
RHSA-2023_6901
RHSA-2023_7077
RHSA-2024:0412
RHSA-2025:15649
RHSA-2025:15658
RHSA-2025:15670
SUSE-SU-2023:2500-1
SUSE-SU-2023:2501-1
SUSE-SU-2023:2502-1
SUSE-SU-2023:2507-1
SUSE-SU-2023:2534-1
SUSE-SU-2023:2537-1
SUSE-SU-2023:2538-1
SUSE-SU-2023:2611-1
SUSE-SU-2023:2646-1
SUSE-SU-2023:2651-1
SUSE-SU-2023:2653-1
SUSE-SU-2023:2782-1
SUSE-SU-2023:2805-1
SUSE-SU-2023:2809-1
SUSE-SU-2023:2871-1
USN-6254-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Suse
Ubuntu