PT-2025-37522 · Linux+4 · Linux Kernel+4
CVE-2023-53149
·
Publicado
2023-01-01
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do sistema de arquivos ext4 que pode levar a um deadlock durante o reclaim do sistema de arquivos com writeback de página. Isso ocorre porque o lock em todo o sistema de arquivos, destinado a prevenir condições de corrida com a alternância de flags de dados journalizados ou alterações de formato de inode, pode causar um deadlock quando combinado com operações específicas durante o writeback. O deadlock surge quando um processo tenta adquirir o semáforo de leitura-escrita writepages (
sbi->s writepages rwsem) enquanto outro processo mantém um lock de escrita no mesmo semáforo, bloqueando todos os leitores. Isso pode ocorrer quando ext4 writepages() é chamado durante o reclaim do sistema de arquivos, potencialmente bloqueando indefinidamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Hat
Suse
Ext4