PT-2022-6717 · Linux+5 · Linux Kernel+5

Dhananjay Arunesh

·

Publicado

2022-04-22

·

Atualizado

2025-03-10

·

CVE-2023-3439

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no protocolo MCTP no kernel do Linux. A função mctp unregister() recupera o recurso relevante do dispositivo quando uma placa de rede é desconectada. No entanto, uma rotina em execução pode não estar ciente disso e causar o uso após liberação (use-after-free) do objeto mdev->addrs, levando potencialmente a uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-4894
AZL-27329
AZL-27348
BDU:2023-03668
CVE-2023-3439
USN-6246-1
USN-6255-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu