« Volver al listado

CVE-2023-53796

Estado: AplazadaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

f2fs: fix information leak in f2fs_move_inline_dirents()

When converting an inline directory to a regular one, f2fs is leaking uninitialized memory to disk because it doesn't initialize the entire directory block. Fix this by zero-initializing the block.

This bug was introduced by commit 4ec17d688d74 ("f2fs: avoid unneeded initializing when converting inline dentry"), which didn't consider the security implications of leaking uninitialized memory to disk.

This was found by running xfstest generic/435 on a KMSAN-enabled kernel.

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2023-53796",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "4ec17d688d74b6b7cb10043c57ff4818cde2b0ca",
              "lessThan": "4e3b4b170bd43db1d8a93a6bd0ea434b17cc86f7",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4ec17d688d74b6b7cb10043c57ff4818cde2b0ca",
              "lessThan": "a6807ef0f3b3d8508d3b07a2e35de8a91820a014",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4ec17d688d74b6b7cb10043c57ff4818cde2b0ca",
              "lessThan": "2bef8314fcf94ddc27e22d03f237c0fafd00de33",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4ec17d688d74b6b7cb10043c57ff4818cde2b0ca",
              "lessThan": "00b5587326625d0fddb2a5f5a3d4acd950102ace",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4ec17d688d74b6b7cb10043c57ff4818cde2b0ca",
              "lessThan": "117d4f6687b1f74423b5d398ea95c63b262a8e73",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4ec17d688d74b6b7cb10043c57ff4818cde2b0ca",
              "lessThan": "f07a8d61b6ea81bb3cbe0638af40f8824d6147fd",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4ec17d688d74b6b7cb10043c57ff4818cde2b0ca",
              "lessThan": "eebaecef0095bb8f493c03982da75c6e7bae1056",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4ec17d688d74b6b7cb10043c57ff4818cde2b0ca",
              "lessThan": "9a5571cff4ffcfc24847df9fd545cc5799ac0ee5",
              "versionType": "git"
            }
          ],
          "programFiles": [
            "fs/f2fs/inline.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "4.3"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "4.3",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "4.14.308",
              "versionType": "semver",
              "lessThanOrEqual": "4.14.*"
            },
            {
              "status": "unaffected",
              "version": "4.19.276",
              "versionType": "semver",
              "lessThanOrEqual": "4.19.*"
            },
            {
              "status": "unaffected",
              "version": "5.4.235",
              "versionType": "semver",
              "lessThanOrEqual": "5.4.*"
            },
            {
              "status": "unaffected",
              "version": "5.10.173",
              "versionType": "semver",
              "lessThanOrEqual": "5.10.*"
            },
            {
              "status": "unaffected",
              "version": "5.15.99",
              "versionType": "semver",
              "lessThanOrEqual": "5.15.*"
            },
            {
              "status": "unaffected",
              "version": "6.1.16",
              "versionType": "semver",
              "lessThanOrEqual": "6.1.*"
            },
            {
              "status": "unaffected",
              "version": "6.2.3",
              "versionType": "semver",
              "lessThanOrEqual": "6.2.*"
            },
            {
              "status": "unaffected",
              "version": "6.3",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "fs/f2fs/inline.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-12-09T01:16:51.200",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/00b5587326625d0fddb2a5f5a3d4acd950102ace",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/117d4f6687b1f74423b5d398ea95c63b262a8e73",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/2bef8314fcf94ddc27e22d03f237c0fafd00de33",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/4e3b4b170bd43db1d8a93a6bd0ea434b17cc86f7",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/9a5571cff4ffcfc24847df9fd545cc5799ac0ee5",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/a6807ef0f3b3d8508d3b07a2e35de8a91820a014",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/eebaecef0095bb8f493c03982da75c6e7bae1056",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/f07a8d61b6ea81bb3cbe0638af40f8824d6147fd",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nf2fs: fix information leak in f2fs_move_inline_dirents()\n\nWhen converting an inline directory to a regular one, f2fs is leaking\nuninitialized memory to disk because it doesn't initialize the entire\ndirectory block.  Fix this by zero-initializing the block.\n\nThis bug was introduced by commit 4ec17d688d74 (\"f2fs: avoid unneeded\ninitializing when converting inline dentry\"), which didn't consider the\nsecurity implications of leaking uninitialized memory to disk.\n\nThis was found by running xfstest generic/435 on a KMSAN-enabled kernel."
    }
  ],
  "lastModified": "2026-06-17T06:46:05.300",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}