PT-2025-49673 · Ext4+2 · Ext4+2
CVE-2023-53813
·
Publicado
2023-07-22
·
Atualizado
2026-03-24
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no sistema de arquivos ext4 relacionada à travessia da rbtree dentro da função
ext4 mb use preallocated. Especificamente, o problema surge durante a alocação de memória ao buscar blocos pré-alocados na rbtree por inode. Existe um erro no qual a exclusão paralela de pré-alocações pode fazer com que a travessia pule entradas, levando a uma falha ao tentar criar uma nova pré-alocação que se sobrepõe a uma que foi ignorada. A correção envolve um método modificado de travessia da rbtree para localizar de forma confiável pré-alocações adequadas, mesmo na presença de entradas excluídas. Adicionalmente, uma possível falha de overflow no cálculo do fim de uma pré-alocação foi corrigida. A função ext4 mb use preallocated está envolvida neste problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat
Ext4