PT-2024-14755 · Linux+4 · Linux Kernel+4

Syzbot

·

Publicado

2023-10-04

·

Atualizado

2025-03-13

·

CVE-2023-52799

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de índice de matriz fora dos limites na função dbFindLeaf ao procurar por dmtree t para blocos livres suficientes. Esse erro ocorre ao obter um elemento em tp->dm stree. Para corrigir isso, um parâmetro adicional foi adicionado à dbFindLeaf para determinar o tipo de árvore e aplicar a verificação necessária.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15349
CVE-2023-52799
OESA-2024-1692
OESA-2024-1694
OESA-2024-1706
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:2008-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2019-1
SUSE-SU-2024:2189-1
SUSE-SU-2024:2190-1
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-7332-1
USN-7332-2
USN-7332-3
USN-7342-1
USN-7344-1
USN-7344-2

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu