PT-2025-49643 · Linux · Linux Kernel

Publicado

2025-12-09

·

Atualizado

2026-02-24

·

CVE-2023-53783

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha no modelo de custo de I/O de bloco (função calc lcoefs()) que pode levar a um erro de divisão por zero. Isso ocorre quando um valor máximo é escrito via echo no parâmetro cost.model, potencialmente causando um overflow se a soma de bytes por segundo (bps) e IOC PAGE SIZE exceder o valor máximo de um inteiro sem sinal de 64 bits (ULLONG MAX). O problema é acionado ao usar o comando echo para definir o valor de cost.model, por exemplo: echo 8:0 rbps=18446744073709551615 > /sys/fs/cgroup/io.cost.model. A função calc lcoefs() utiliza o valor de entrada em DIV ROUND UP ULL, o que resulta no erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53783
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel