PT-2025-53209 · Linux · Linux Kernel

Publicado

2023-04-16

·

Atualizado

2026-01-28

·

CVE-2023-54132

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc6-syzkaller-g09a9639e56c0
Descrição O kernel Linux contém uma falha relacionada ao tratamento de imagens do sistema de arquivos erofs. Especificamente, o kernel não valida corretamente o valor clusterofs dentro do índice HEAD de imagens não compactas. Uma imagem manipulada com um valor clusterofs inválido pode desencadear uma falha de página, levando a um pânico do kernel. Este problema é desencadeado por imagens geradas pelo Syzbot com um índice HEAD não compacto e um valor clusterofs inválido. Imagens normais ou aquelas que utilizam índices compactos não são afetadas. O código vulnerável está localizado dentro da função z erofs decompress queue.
Recomendações Atualize para a versão 6.3.0-rc6-syzkaller-g09a9639e56c0 do kernel Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04226
CVE-2023-54132
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1

Produtos afetados

Linux Kernel