PT-2025-43112 · Linux+2 · Linux Kernel+2

Publicado

2023-08-24

·

Atualizado

2025-12-04

·

CVE-2023-53711

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao Network File System (NFS) que pode levar à potencial corrupção de dados. O problema surge de um tratamento incorreto de subrequisições durante a retransmissão, especificamente quando o head da requisição não está presente nas listas de commit devido a gravações síncronas do servidor. Pode ocorrer a omissão de uma etapa para readicionar o head à lista de retransmissão. A correção envolve adicionar uma chamada para espelhar o efeito da função nfs cancel remove inode() para operações O DIRECT.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03868
CVE-2023-53711
OESA-2025-2554
RHSA-2024:2394
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Red Hat
Suse