Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03636

Опубликовано: 31 мая 2023
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции fib_rules_lookup() модуля IPv6 ядра операционных систем Linux связана с доступом к ресурсу через несовместимые типы при обработке значений rt6_info и fib6_info параметра arg.result. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем отправки специально созданных сетевых пакетов

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
Red Hat Virtualization
Linux

Версия ПО

8 (Red Hat Enterprise Linux)
4 for RHEL 8 (Red Hat Virtualization)
8.6 Extended Update Support (Red Hat Enterprise Linux)
до 5.2 rc1 (Linux)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Red Hat Inc. Red Hat Enterprise Linux 8.6 Extended Update Support
Сообщество свободного программного обеспечения Linux до 5.2 rc1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://github.com/torvalds/linux/commit/a65120bae4b7
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=a65120bae4b7425a39c5783aa3d4fc29677eef0e
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2023-3022

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00016
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

A flaw was found in the IPv6 module of the Linux kernel. The arg.result was not used consistently in fib6_rule_lookup, sometimes holding rt6_info and other times fib6_info. This was not accounted for in other parts of the code where rt6_info was expected unconditionally, potentially leading to a kernel panic in fib6_rule_suppress.

CVSS3: 5.9
redhat
почти 7 лет назад

A flaw was found in the IPv6 module of the Linux kernel. The arg.result was not used consistently in fib6_rule_lookup, sometimes holding rt6_info and other times fib6_info. This was not accounted for in other parts of the code where rt6_info was expected unconditionally, potentially leading to a kernel panic in fib6_rule_suppress.

CVSS3: 5.5
nvd
больше 2 лет назад

A flaw was found in the IPv6 module of the Linux kernel. The arg.result was not used consistently in fib6_rule_lookup, sometimes holding rt6_info and other times fib6_info. This was not accounted for in other parts of the code where rt6_info was expected unconditionally, potentially leading to a kernel panic in fib6_rule_suppress.

CVSS3: 5.5
debian
больше 2 лет назад

A flaw was found in the IPv6 module of the Linux kernel. The arg.resul ...

CVSS3: 5.5
github
больше 2 лет назад

A flaw was found in the IPv6 module of the Linux kernel. The arg.result was not used consistently in fib6_rule_lookup, sometimes holding rt6_info and other times fib6_info. This was not accounted for in other parts of the code where rt6_info was expected unconditionally, potentially leading to a kernel panic in fib6_rule_suppress.

EPSS

Процентиль: 3%
0.00016
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2