PT-2025-37522 · Linux+4 · Linux Kernel+4

CVE-2023-53149

·

Publicado

2023-01-01

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na implementação do sistema de arquivos ext4 que pode levar a um deadlock durante o reclaim do sistema de arquivos com writeback de página. Isso ocorre porque o lock em todo o sistema de arquivos, destinado a prevenir condições de corrida com a alternância de flags de dados journalizados ou alterações de formato de inode, pode causar um deadlock quando combinado com operações específicas durante o writeback. O deadlock surge quando um processo tenta adquirir o semáforo de leitura-escrita writepages (sbi->s writepages rwsem) enquanto outro processo mantém um lock de escrita no mesmo semáforo, bloqueando todos os leitores. Isso pode ocorrer quando ext4 writepages() é chamado durante o reclaim do sistema de arquivos, potencialmente bloqueando indefinidamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
AZL-70771
BDU:2026-05736
CVE-2023-53149
ECHO-E428-E61B-B583
OESA-2025-2348
OESA-2025-2349
OESA-2025-2350
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Debian
Linux Kernel
Red Hat
Suse
Ext4