PT-2025-13309 · Linux+5 · Linux Kernel+5

Publicado

2025-03-27

·

Atualizado

2025-10-28

·

CVE-2023-52933

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi resolvida, relacionada ao tratamento e verificação de consistência da contagem de xattr ids no sistema de arquivos Squashfs. O problema surge em um sistema de arquivos corrompido, onde o valor de xattr ids é 4294967071, que se torna um número negativo -225 quando armazenado em uma variável com sinal. Isso causa overflow de computação devido à tipagem incorreta, levando a duas falhas: uma apenas em sistemas de 64 bits, onde a variável inteira com sinal xattr ids causa extensão de sinal, e outra apenas em sistemas de 32 bits, onde a variável inteira sofre overflow quando multiplicada. O efeito disso é um cálculo de comprimento 0, o que pode fazer com que o código de verificação de consistência falhe.
Recomendações Para resolver o problema, considere atualizar o Kernel Linux para uma versão que inclua a correção para o tratamento e verificação de consistência da contagem de xattr ids do Squashfs. Como solução temporária, considere aplicar a correção ao código Squashfs alterando a variável xattr ids para "unsigned int" em sistemas de 64 bits ou fazendo o cast da variável para u64 nas macros SQUASHFS XATTR *(A) em sistemas de 32 bits.

Exploit

Correção

Integer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:9880
ALSA-2025_16880
BDU:2025-06315
CVE-2023-52933
INFSA-2025_9880
OPENSUSE-SU-2025_1195-1
RHSA-2025:10527
RHSA-2025:10829
RHSA-2025:10830
RHSA-2025:11045
RHSA-2025:11245
RHSA-2025:9880
RHSA-2025_9880
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1195-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1195-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1293-1

Produtos afetados

Almalinux
Astra Linux
Linux Kernel
Red Hat
Red Os
Suse