PT-2025-54131 · Linux+1 · Linux Kernel+1
CVE-2023-54285
·
Publicado
2023-01-01
·
Atualizado
2026-06-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no Kernel Linux relacionado a uma condição de overflow potencial dentro da função
iomap write delalloc scan. A função folio next index() retorna um valor unsigned long e, quando deslocado para a esquerda por PAGE SHIFT em sistemas de 32 bits, isso pode resultar em um overflow. A abordagem corrigida utiliza folio pos(folio) + folio size(folio) para calcular o índice com precisão.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel