PT-2025-40193 · Ntfs3+3 · Ntfs3+3
Publicado
2022-10-27
·
Atualizado
2026-03-14
·
CVE-2023-53486
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.0.0-rc7+
Descrição
O kernel Linux contém um problema na implementação do sistema de arquivos NTFS3. Especificamente, a verificação de tamanho de atributo foi aprimorada para combinar verificações de overflow e de limites, corrigindo uma falha potencial na forma como os tamanhos de atributo são examinados durante a enumeração. Este aprimoramento resolve um bug do kernel identificado por meio de testes do KASAN (Kernel Address Sanitizer), que detectou uma leitura slab-out-of-bounds durante a função
run unpack. O problema foi acionado durante operações de montagem e envolveu o acesso à memória fora do buffer alocado. A causa raiz está relacionada à manipulação inadequada de tamanhos de atributo, podendo levar à divulgação de informações ou instabilidade do sistema.Recomendações
Atualize para uma versão superior a 6.0.0-rc7+ para corrigir este problema.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Ntfs3