PT-2025-41062 · Linux+3 · Linux Kernel+3
Publicado
2025-10-07
·
Atualizado
2026-03-14
·
CVE-2023-53618
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao sistema de arquivos BTRFS. Especificamente, o problema envolve o gerenciamento de árvores de realocação (reloc trees), que são usadas para gerenciar blocos de árvore compartilhados entre subvolumes. O sistema permite incorretamente que árvores de realocação sejam criadas para árvores que não são de subvolume, levando a uma inconsistência e possível queda do sistema ao tentar mesclar as árvores. Isso pode ocorrer devido a dados corrompidos no disco. A questão foi identificada por meio de relatórios de crash do Syzbot e resolvida ao rejeitar chaves raiz de árvore de realocação inválidas e adicionar verificações dentro do utilitário tree-checker.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Btrfs
Debian
Linux Kernel
Suse