PT-2025-54127 · Linux+1 · Linux Kernel+1
CVE-2023-54281
·
Publicado
2023-09-08
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-rc7
Descrição
O kernel Linux continha uma falha no subsistema btrfs relacionada ao ioctl de lookup de ino. Especificamente, o problema surge ao chamar btrfs iget() para obter uma referência de inode enquanto se mantém o lock de btree de uma root. Se o btrfs iget() precisar localizar o inode na btree da root, ele pode tentar travar outro caminho ou o mesmo caminho dentro da mesma btree de root, potencialmente levando a um deadlock. Este deadlock pode acionar um lock dependency splat, indicando uma dependência circular de locking.
Recomendações
Atualize para uma versão superior a 6.5.0-rc7.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Btrfs