PT-2022-7231 · Linux+10 · Linux Kernel+10

Lin Ma

·

Publicado

2022-03-03

·

Atualizado

2026-03-26

·

CVE-2023-6040

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.18-rc1
Versões do kernel Linux 5.4.y
Versões do kernel Linux 5.10.y
Versões do kernel Linux 5.15.y
Descrição
O problema está relacionado a uma vulnerabilidade de acesso fora dos limites na função nf tables newtable do módulo netfilter do Kernel Linux. Essa vulnerabilidade pode ser explorada para obter acesso não autorizado a informações protegidas. A falta de uma proteção contra valores inválidos da família nf tables dentro da função nf tables newtable permite que um invasor consiga acesso fora dos limites. Desativar os namespaces de usuários sem privilégios pode mitigar o problema.
Recomendações
Para versões 5.4.y do kernel Linux, considere desativar os namespaces de usuários sem privilégios para minimizar o risco de exploração.
Para versões 5.10.y do kernel Linux, considere desativar os namespaces de usuários sem privilégios para minimizar o risco de exploração.
Para versões do kernel Linux 5.15.y, considere desativar os namespaces de usuários sem privilégios para minimizar o risco de exploração.
Para versões do kernel Linux anteriores à 5.18-rc1, considere desativar os namespaces de usuários sem privilégios para minimizar o risco de exploração.
Como solução alternativa temporária, considere restringir o uso da função nf tables newtable até que um patch esteja disponível.

Correção

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2394
ALSA-2024:7000
ALSA-2024:7001
ALT-PU-2024-17575
ALT-PU-2024-1838
AZL-33549
BDU:2024-00474
CESA-2024_7000
CESA-2024_7001
CVE-2023-6040
DLA-3840-1
DLA-3841-1
INFSA-2024_2394
INFSA-2024_7000
INFSA-2024_7001
LSN-0100-1
OESA-2024-1097
OPENSUSE-SU-2024_0469-1
OPENSUSE-SU-2024_0515-1
RHSA-2024:2394
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024_2394
RHSA-2024_7000
RHSA-2024_7001
RLSA-2024:7001
SUSE-SU-2024:0463-1
SUSE-SU-2024:0468-1
SUSE-SU-2024:0469-1
SUSE-SU-2024:0474-1
SUSE-SU-2024:0476-1
SUSE-SU-2024:0478-1
SUSE-SU-2024:0483-1
SUSE-SU-2024:0484-1
SUSE-SU-2024:0514-1
SUSE-SU-2024:0515-1
SUSE-SU-2024:0516-1
SUSE-SU-2026:1078-1
USN-6605-1
USN-6605-2
USN-6607-1
USN-6609-1
USN-6609-2
USN-6609-3
USN-6628-1
USN-6628-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linux Kernel
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu