PT-2025-37881 · Ubifs+3 · Ubifs+3

CVE-2023-53276

·

Publicado

2023-04-21

·

Atualizado

2025-10-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória no subsistema ubifs ao abrir um arquivo temporário (tmpfile) do ubifs em um diretório criptografado. A função fscrypt setup filename aloca memória para o nome do arquivo destinado ao armazenamento na entrada do diretório. No entanto, essa memória não é liberada após ser copiada para o inode da entrada do diretório, levando a um vazamento de memória detectado pelo kmemleak. O backtrace inclui funções como kmem cache alloc node, kmalloc, fscrypt setup filename, ubifs tmpfile, vfs tmpfile e path openat.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Resource Exhaustion

Improper Resource Release

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04614
CVE-2023-53276
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse
Ubifs