PT-2025-54131 · Linux+1 · Linux Kernel+1

CVE-2023-54285

·

Publicado

2023-01-01

·

Atualizado

2026-06-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema no Kernel Linux relacionado a uma condição de overflow potencial dentro da função iomap write delalloc scan. A função folio next index() retorna um valor unsigned long e, quando deslocado para a esquerda por PAGE SHIFT em sistemas de 32 bits, isso pode resultar em um overflow. A abordagem corrigida utiliza folio pos(folio) + folio size(folio) para calcular o índice com precisão.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01194
CVE-2023-54285
OESA-2026-2580
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel