PT-2022-6417 · Linux+2 · Linux Kernel+2

Publicado

2022-01-06

·

Atualizado

2023-10-18

·

CVE-2023-23002

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.16.3
Descrição
O problema está relacionado à interpretação incorreta do valor de retorno da função devm gpiod get index optional no arquivo drivers/bluetooth/hci qca.c do kernel Linux, o que pode levar a uma negação de serviço. Isso se deve a erros na desreferência de ponteiros.
Recomendações
Para versões anteriores à 5.16.3, atualize para a versão 5.16.3 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao driver hci qca.c até que um patch esteja disponível.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1171
ALT-PU-2022-1175
ALT-PU-2022-1647
ALT-PU-2022-2155
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-25610
BDU:2023-01217
CVE-2023-23002

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel