PT-2025-53061 · Linux+1 · Linux Kernel+1
CVE-2023-54063
·
Publicado
2023-03-27
·
Atualizado
2025-12-27
CVSS v2.0
1.4
Baixa
| Vetor | AV:A/AC:H/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha dentro do sistema de arquivos ntfs3, especificamente na função
indx insert into buffer. Um bug de leitura fora dos limites (OOB) relatado ocorre quando o membro INDEX BUFFER da estrutura indx node está incorreto, levando a uma potencial leitura OOB durante uma operação memmove dentro da função indx insert into buffer. Este problema é acionado quando o valor de le32 utilizado é maior que o valor de le32 total na estrutura INDEX HDR. A função hdr find e() está envolvida neste processo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ntfs3