PT-2022-6572 · Linux+5 · Linux Kernel+5

Wei Chen

·

Publicado

2022-07-25

·

Atualizado

2025-03-18

·

CVE-2023-2177

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha de desreferência de ponteiro nulo no protocolo de rede sctp, no arquivo net/sctp/stream sched.c. Se a alocação de stream in falhar, stream out é liberado e pode continuar sendo acessado. Isso poderia permitir que um usuário local causasse uma falha no sistema ou potencialmente provocasse uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2497
ALT-PU-2022-2523
ALT-PU-2022-2915
ALT-PU-2022-2919
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-26316
BDU:2023-02525
CESA-2023_2736
CESA-2023_2951
CVE-2023-2177
OESA-2023-1276
OESA-2023-1277
OESA-2023-1284
OPENSUSE-SU-2023_3988-1
OPENSUSE-SU-2023_4057-1
OPENSUSE-SU-2023_4058-1
OPENSUSE-SU-2023_4071-1
OPENSUSE-SU-2023_4072-1
OPENSUSE-SU-2023_4072-2
RHSA-2023:2148
RHSA-2023:2458
RHSA-2023:2736
RHSA-2023:2951
RHSA-2023:7398
RHSA-2023_2148
RHSA-2023_2458
RHSA-2023_2736
RHSA-2023_2951
SUSE-SU-2023:3988-1
SUSE-SU-2023:4030-1
SUSE-SU-2023:4057-1
SUSE-SU-2023:4058-1
SUSE-SU-2023:4071-1
SUSE-SU-2023:4072-1
SUSE-SU-2023:4072-2
SUSE-SU-2023:4093-1
SUSE-SU-2023:4095-1
SUSE-SU-2023:4142-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Linux Kernel
Red Hat
Suse