PT-2025-43133 · Linux+1 · Linux Kernel+1

Publicado

2023-03-27

·

Atualizado

2026-03-14

·

CVE-2023-53732

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na implementação do sistema de arquivos ntfs3. Especificamente, uma desreferência NULL pode ocorrer na função ni write inode durante a criação do inode. Isso ocorre quando a alocação de memória falha dentro da função mi init (chamada por mi format new), resultando no membro mi->mrec sendo definido como NULL. Posteriormente, tentar desreferenciar este ponteiro NULL no caminho de erro da criação do inode leva ao problema. Uma verificação de NULL foi adicionada para prevenir esta desreferência.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03637
CVE-2023-53732

Produtos afetados

Linux Kernel
Ntfs3