PT-2024-14721 · Linux+2 · Linux Kernel+2

·

CVE-2023-52737

·

Publicado

2023-02-09

·

Atualizado

2026-07-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.2.0-rc3-syzkaller-00376-g7c6984405241
Descrição
O problema está relacionado a um impasse que pode ocorrer ao usar o sistema de arquivos btrfs. Especificamente, isso acontece quando o código do fiemap gera uma falha ao acessar o buffer do espaço do usuário com fiemap fill next extent(), e há um fsync simultâneo no arquivo. O impasse ocorre porque tanto o fsync quanto btrfs page mkwrite() acionam o semáforo i mmap lock do inode. Este problema foi relatado por syzbot e pode fazer com que uma tarefa fique bloqueada por um longo período.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-55416
BDU:2025-15384
CVE-2023-52737
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
SUSE-SU-2024:2360-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2939-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8610-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Debian
Linux Kernel
Suse