PT-2025-49673 · Ext4+2 · Ext4+2

CVE-2023-53813

·

Publicado

2023-07-22

·

Atualizado

2026-03-24

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no sistema de arquivos ext4 relacionada à travessia da rbtree dentro da função ext4 mb use preallocated. Especificamente, o problema surge durante a alocação de memória ao buscar blocos pré-alocados na rbtree por inode. Existe um erro no qual a exclusão paralela de pré-alocações pode fazer com que a travessia pule entradas, levando a uma falha ao tentar criar uma nova pré-alocação que se sobrepõe a uma que foi ignorada. A correção envolve um método modificado de travessia da rbtree para localizar de forma confiável pré-alocações adequadas, mesmo na presença de entradas excluídas. Adicionalmente, uma possível falha de overflow no cálculo do fim de uma pré-alocação foi corrigida. A função ext4 mb use preallocated está envolvida neste problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10261
CVE-2023-53813
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Red Hat
Ext4