PT-2025-37881 · Ubifs+3 · Ubifs+3
CVE-2023-53276
·
Publicado
2023-04-21
·
Atualizado
2025-10-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória no subsistema ubifs ao abrir um arquivo temporário (tmpfile) do ubifs em um diretório criptografado. A função
fscrypt setup filename aloca memória para o nome do arquivo destinado ao armazenamento na entrada do diretório. No entanto, essa memória não é liberada após ser copiada para o inode da entrada do diretório, levando a um vazamento de memória detectado pelo kmemleak. O backtrace inclui funções como kmem cache alloc node, kmalloc, fscrypt setup filename, ubifs tmpfile, vfs tmpfile e path openat.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Resource Exhaustion
Improper Resource Release
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse
Ubifs