PT-2025-53066 · Linux · Linux Kernel
CVE-2023-54068
·
Publicado
2023-03-29
·
Atualizado
2025-12-27
CVSS v2.0
4.3
Média
| Vetor | AV:A/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha na funcionalidade de compressão do f2fs. Um bug no tratamento de writebacks de página em
f2fs write raw pages() pode levar a um pânico do kernel (BUG ON()) quando arquivos são gravados concomitantemente. Isso ocorre porque a mesma página pode ser submetida a writeback múltiplas vezes sem a sincronização adequada. O problema foi introduzido por um commit anterior e decorre da liberação de bloqueios de página sem verificar o estado de writeback da página. A vulnerabilidade é acionada quando múltiplos processos tentam gravar na mesma página simultaneamente, levando a uma condição de corrida. As funções envolvidas incluem f2fs write raw pages(), f2fs do write data page(), generic perform write(), f2fs write begin(), f2fs write end() e folio end writeback(). A função wait for stable page() também é relevante no processo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel