目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-53294— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于ntfs_lookup函数中未正确处理inode->i_op空指针,可能导致空指针取消引用。

AI 预测 7.8 利用难度: 中等 EPSS 0.14% · P4

影响版本矩阵 12

厂商产品 版本范围状态
Linux Linux 4342306f0f0d5ff4315a204d315c1b51b914fca5< f8d9e062a695a3665c4635c4f216a75912687598 affected
4342306f0f0d5ff4315a204d315c1b51b914fca5< d69d5e2a81df94534bdb468bcdd26060fcb7191a affected
4342306f0f0d5ff4315a204d315c1b51b914fca5< 2ba22cbc6a1cf4b58195adbee0b80262e53992d3 affected
4342306f0f0d5ff4315a204d315c1b51b914fca5< e78240bc4b94fc42854d65e657bb998100cc8e1b affected
4342306f0f0d5ff4315a204d315c1b51b914fca5< 254e69f284d7270e0abdc023ee53b71401c3ba0c affected
5.15 affected
< 5.15 unaffected
5.15.112≤ 5.15.* unaffected
… +4 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2023-53294 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
fs/ntfs3: Fix null-ptr-deref on inode->i_op in ntfs_lookup()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: fs/ntfs3: Fix null-ptr-deref on inode->i_op in ntfs_lookup() Syzbot reported a null-ptr-deref bug: ntfs3: loop0: Different NTFS' sector size (1024) and media sector size (512) ntfs3: loop0: Mark volume as dirty due to NTFS errors general protection fault, probably for non-canonical address 0xdffffc0000000001: 0000 [#1] PREEMPT SMP KASAN KASAN: null-ptr-deref in range [0x0000000000000008-0x000000000000000f] RIP: 0010:d_flags_for_inode fs/dcache.c:1980 [inline] RIP: 0010:__d_add+0x5ce/0x800 fs/dcache.c:2796 Call Trace: <TASK> d_splice_alias+0x122/0x3b0 fs/dcache.c:3191 lookup_open fs/namei.c:3391 [inline] open_last_lookups fs/namei.c:3481 [inline] path_openat+0x10e6/0x2df0 fs/namei.c:3688 do_filp_open+0x264/0x4f0 fs/namei.c:3718 do_sys_openat2+0x124/0x4e0 fs/open.c:1310 do_sys_open fs/open.c:1326 [inline] __do_sys_open fs/open.c:1334 [inline] __se_sys_open fs/open.c:1330 [inline] __x64_sys_open+0x221/0x270 fs/open.c:1330 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x3d/0xb0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x63/0xcd If the MFT record of ntfs inode is not a base record, inode->i_op can be NULL. And a null-ptr-deref may happen: ntfs_lookup() dir_search_u() # inode->i_op is set to NULL d_splice_alias() __d_add() d_flags_for_inode() # inode->i_op->get_link null-ptr-deref Fix this by adding a Check on inode->i_op before calling the d_splice_alias() function.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于ntfs_lookup函数中未正确处理inode->i_op空指针,可能导致空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 4342306f0f0d5ff4315a204d315c1b51b914fca5 ~ f8d9e062a695a3665c4635c4f216a75912687598 -
Linux Linux 5.15 -

二、漏洞 CVE-2023-53294 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-53294 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-09-16 · 共 115 条

CVE-2022-50350 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2025-39806 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-53315 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-53305 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-39827 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-39826 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-53322 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-53297 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-39809 8.4 HIGH Linux kernel 安全漏洞
CVE-2023-53333 8.2 HIGH Linux kernel 安全漏洞
CVE-2023-53314 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-39815 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53286 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-39818 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53311 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-50341 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-39825 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53263 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-39810 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-53331 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 115 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2023-53294

暂无评论


发表评论