PT-2025-53066 · Linux · Linux Kernel

CVE-2023-54068

·

Publicado

2023-03-29

·

Atualizado

2025-12-27

CVSS v2.0

4.3

Média

VetorAV:A/AC:H/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma falha na funcionalidade de compressão do f2fs. Um bug no tratamento de writebacks de página em f2fs write raw pages() pode levar a um pânico do kernel (BUG ON()) quando arquivos são gravados concomitantemente. Isso ocorre porque a mesma página pode ser submetida a writeback múltiplas vezes sem a sincronização adequada. O problema foi introduzido por um commit anterior e decorre da liberação de bloqueios de página sem verificar o estado de writeback da página. A vulnerabilidade é acionada quando múltiplos processos tentam gravar na mesma página simultaneamente, levando a uma condição de corrida. As funções envolvidas incluem f2fs write raw pages(), f2fs do write data page(), generic perform write(), f2fs write begin(), f2fs write end() e folio end writeback(). A função wait for stable page() também é relevante no processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01136
CVE-2023-54068

Produtos afetados

Linux Kernel