Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00163

Опубликовано: 31 авг. 2022
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйвера NVME (drivers/nvme/target/auth.c) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «Юбитех»
Сообщество свободного программного обеспечения

Наименование ПО

UBLinux
Linux

Версия ПО

до 2204 (UBLinux)
от 6.0 rc1 до 6.0 rc4 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «Юбитех» UBLinux до 2204
Сообщество свободного программного обеспечения Linux от 6.0 rc1 до 6.0 rc4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Обновление программного ядра операционной системы Linux до версии v6.0-rc3
Для UBLinux:
https://security.ublinux.ru/CVE-2023-0122

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 37%
0.00159
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 3 лет назад

A NULL pointer dereference vulnerability in the Linux kernel NVMe functionality, in nvmet_setup_auth(), allows an attacker to perform a Pre-Auth Denial of Service (DoS) attack on a remote machine. Affected versions v6.0-rc1 to v6.0-rc3, fixed in v6.0-rc4.

CVSS3: 5.9
redhat
больше 3 лет назад

A NULL pointer dereference vulnerability in the Linux kernel NVMe functionality, in nvmet_setup_auth(), allows an attacker to perform a Pre-Auth Denial of Service (DoS) attack on a remote machine. Affected versions v6.0-rc1 to v6.0-rc3, fixed in v6.0-rc4.

CVSS3: 7.5
nvd
около 3 лет назад

A NULL pointer dereference vulnerability in the Linux kernel NVMe functionality, in nvmet_setup_auth(), allows an attacker to perform a Pre-Auth Denial of Service (DoS) attack on a remote machine. Affected versions v6.0-rc1 to v6.0-rc3, fixed in v6.0-rc4.

CVSS3: 7.5
debian
около 3 лет назад

A NULL pointer dereference vulnerability in the Linux kernel NVMe func ...

CVSS3: 7.5
github
около 3 лет назад

A NULL pointer dereference vulnerability in the Linux kernel NVMe functionality, in nvmet_setup_auth(), allows an attacker to perform a Pre-Auth Denial of Service (DoS) attack on a remote machine. Affected versions v6.0-rc1 to v6.0-rc3, fixed in v6.0-rc4.

EPSS

Процентиль: 37%
0.00159
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2