PT-2025-49664 · Linux+1 · Linux Kernel+1

Publicado

2023-05-17

·

Atualizado

2026-02-24

·

CVE-2023-53804

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de use-after-free no sistema de arquivos nilfs2 durante o processo de desmontagem. Especificamente, a estrutura nilfs root pode ser acessada após ser liberada, potencialmente levando a uma falha do sistema ou comportamento imprevisível. Isso ocorre quando inodes permanecem em uma "garbage list" e são liberados enquanto o writer do sistema de arquivos está desvinculado. O problema é corrigido modificando a função nilfs evict inode() para evitar o uso de nilfs root para operações de limpeza quando o sistema de arquivos está em somente leitura ou o writer está desvinculado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01460
CVE-2023-53804
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel
Nilfs2