NULL pointer dereference in Linux kernel - CVE-2023-0468

 

NULL pointer dereference in Linux kernel - CVE-2023-0468

Published: February 16, 2023


Vulnerability identifier: #VU72343
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-0468
CWE-ID: CWE-476
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to a NULL pointer dereference error in the io_poll_check_events() function in io_uring/poll.c within the io_uring subcomponent in the Linux Kernel. A local user can perform a denial of service (DoS) attack.


Affected software

Linux kernel
Ubuntu
linux-image-generic-lpae (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-5.15.0-67-lowlatency-64k (Ubuntu package)
linux-image-5.15.0-67-lowlatency (Ubuntu package)
linux-image-5.15.0-67-generic-lpae (Ubuntu package)
linux-image-5.15.0-67-generic (Ubuntu package)
linux-image-5.15.0-67-generic-64k (Ubuntu package)
linux-image-lowlatency-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package)
linux-image-generic-lpae-hwe-20.04 (Ubuntu package)
linux-image-generic-64k-hwe-20.04 (Ubuntu package)
linux-image-virtual-hwe-20.04 (Ubuntu package)
linux-image-generic-hwe-20.04 (Ubuntu package)
linux-image-gkeop-5.15 (Ubuntu package)
linux-image-gkeop (Ubuntu package)
linux-image-5.15.0-1016-gkeop (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-5.15.0-1025-raspi (Ubuntu package)
linux-image-5.15.0-1025-raspi-nolpae (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-5.15.0-1026-ibm (Ubuntu package)
linux-image-5.15.0-1026-intel-iotg (Ubuntu package)
linux-image-gke-5.15 (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.15.0-1028-gke (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-5.15.0-1029-kvm (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-5.15.0-1030-oracle (Ubuntu package)
linux-image-5.15.0-1030-gcp (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-aws-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1031-aws (Ubuntu package)
linux-image-azure-lts-22.04 (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-5.15.0-1034-azure (Ubuntu package)
linux-image-5.15.0-1034-azure-fde (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
linux-image-oem-22.04a (Ubuntu package)
linux-image-oem-22.04 (Ubuntu package)
linux-image-5.17.0-1031-oem (Ubuntu package)
linux-image-5.19.0-40-generic-64k (Ubuntu package)
linux-image-5.19.0-40-generic (Ubuntu package)
linux-image-5.19.0-40-generic-lpae (Ubuntu package)
linux-image-generic-lpae-hwe-22.04 (Ubuntu package)
linux-image-generic-hwe-22.04 (Ubuntu package)
linux-image-generic-64k-hwe-22.04 (Ubuntu package)
linux-image-virtual-hwe-22.04 (Ubuntu package)
linux-image-5.19.0-1016-raspi (Ubuntu package)
linux-image-5.19.0-1016-raspi-nolpae (Ubuntu package)
linux-image-5.19.0-1020-gcp (Ubuntu package)
linux-image-5.19.0-1020-oracle (Ubuntu package)
linux-image-5.19.0-1021-kvm (Ubuntu package)
linux-image-5.19.0-1022-lowlatency (Ubuntu package)
linux-image-5.19.0-1022-lowlatency-64k (Ubuntu package)
linux-image-5.19.0-1023-azure (Ubuntu package)
linux-image-5.19.0-1023-aws (Ubuntu package)
linux-image-oem-22.04b (Ubuntu package)
linux-image-6.0.0-1015-oem (Ubuntu package)
linux-image-intel-iotg (Ubuntu package)

How to mitigate CVE-2023-0468

Install update from vendor's website.

Linux kernel - update to 6.1
linux-image-generic-lpae (Ubuntu package) - addressed in versions 5.15.0.67.65, 5.19.0.40.36
linux-image-virtual (Ubuntu package) - addressed in versions 5.15.0.67.65, 5.19.0.40.36
linux-image-generic-64k (Ubuntu package) - addressed in versions 5.15.0.67.65, 5.19.0.40.36
linux-image-generic (Ubuntu package) - addressed in versions 5.15.0.67.65, 5.19.0.40.36
linux-image-lowlatency (Ubuntu package) - addressed in versions 5.15.0.67.72, 5.19.0.1022.18
linux-image-lowlatency-64k (Ubuntu package) - addressed in versions 5.15.0.67.72, 5.19.0.1022.18
linux-image-5.15.0-67-lowlatency-64k (Ubuntu package) - addressed in versions 5.15.0-67.74, 5.15.0-67.74~20.04.1
linux-image-5.15.0-67-lowlatency (Ubuntu package) - addressed in versions 5.15.0-67.74, 5.15.0-67.74~20.04.1
linux-image-5.15.0-67-generic-lpae (Ubuntu package) - addressed in versions 5.15.0-67.74, 5.15.0-67.74~20.04.1
linux-image-5.15.0-67-generic (Ubuntu package) - addressed in versions 5.15.0-67.74, 5.15.0-67.74~20.04.1
linux-image-5.15.0-67-generic-64k (Ubuntu package) - addressed in versions 5.15.0-67.74, 5.15.0-67.74~20.04.1
linux-image-lowlatency-hwe-20.04 (Ubuntu package) - update to 5.15.0.67.74~20.04.25
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.67.74~20.04.25
linux-image-generic-lpae-hwe-20.04 (Ubuntu package) - update to 5.15.0.67.74~20.04.28
linux-image-generic-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.67.74~20.04.28
linux-image-virtual-hwe-20.04 (Ubuntu package) - update to 5.15.0.67.74~20.04.28
linux-image-generic-hwe-20.04 (Ubuntu package) - update to 5.15.0.67.74~20.04.28
linux-image-gkeop-5.15 (Ubuntu package) - update to 5.15.0.1016.15
linux-image-gkeop (Ubuntu package) - update to 5.15.0.1016.15
linux-image-5.15.0-1016-gkeop (Ubuntu package) - update to 5.15.0-1016.21
linux-image-raspi (Ubuntu package) - addressed in versions 5.15.0.1025.22, 5.19.0.1016.15
linux-image-raspi-nolpae (Ubuntu package) - addressed in versions 5.15.0.1025.22, 5.19.0.1016.15
linux-image-5.15.0-1025-raspi (Ubuntu package) - update to 5.15.0-1025.27
linux-image-5.15.0-1025-raspi-nolpae (Ubuntu package) - update to 5.15.0-1025.27
linux-image-ibm (Ubuntu package) - update to 5.15.0.1026.22
linux-image-intel-iotg (Ubuntu package) - update to 5.15.0.1026.25
linux-image-5.15.0-1026-ibm (Ubuntu package) - update to 5.15.0-1026.29
linux-image-5.15.0-1026-intel-iotg (Ubuntu package) - update to 5.15.0-1026.31
linux-image-gke-5.15 (Ubuntu package) - addressed in versions 5.15.0.1028.27, 5.15.0.1028.33~20.04.1
linux-image-gke (Ubuntu package) - update to 5.15.0.1028.27
linux-image-5.15.0-1028-gke (Ubuntu package) - addressed in versions 5.15.0-1028.33, 5.15.0-1028.33~20.04.1
linux-image-kvm (Ubuntu package) - addressed in versions 5.15.0.1029.25, 5.19.0.1021.18
linux-image-5.15.0-1029-kvm (Ubuntu package) - update to 5.15.0-1029.34
linux-image-gcp (Ubuntu package) - addressed in versions 5.15.0.1030.25, 5.15.0.1030.37~20.04.1, 5.19.0.1020.17
linux-image-oracle (Ubuntu package) - addressed in versions 5.15.0.1030.25, 5.15.0.1030.36~20.04.1, 5.19.0.1020.17
linux-image-5.15.0-1030-oracle (Ubuntu package) - addressed in versions 5.15.0-1030.36, 5.15.0-1030.36~20.04.1
linux-image-5.15.0-1030-gcp (Ubuntu package) - addressed in versions 5.15.0-1030.37, 5.15.0-1030.37~20.04.1
linux-image-aws (Ubuntu package) - addressed in versions 5.15.0.1031.29, 5.15.0.1031.35~20.04.20, 5.19.0.1023.20
linux-image-aws-lts-22.04 (Ubuntu package) - update to 5.15.0.1031.29
linux-image-5.15.0-1031-aws (Ubuntu package) - addressed in versions 5.15.0-1031.35, 5.15.0-1031.35~20.04.1
linux-image-azure-lts-22.04 (Ubuntu package) - update to 5.15.0.1034.30
linux-image-azure (Ubuntu package) - addressed in versions 5.15.0.1034.30, 5.15.0.1034.41~20.04.24, 5.19.0.1023.19
linux-image-5.15.0-1034-azure (Ubuntu package) - addressed in versions 5.15.0-1034.41, 5.15.0-1034.41~20.04.1
linux-image-5.15.0-1034-azure-fde (Ubuntu package) - update to 5.15.0-1034.41.1
linux-image-azure-fde (Ubuntu package) - update to 5.15.0.1034.41.11
linux-image-oem-22.04a (Ubuntu package) - update to 5.17.0.1031.29
linux-image-oem-22.04 (Ubuntu package) - update to 5.17.0.1031.29
linux-image-5.17.0-1031-oem (Ubuntu package) - update to 5.17.0-1031.32
linux-image-5.19.0-40-generic-64k (Ubuntu package) - update to 5.19.0-40.41~22.04.1
linux-image-5.19.0-40-generic (Ubuntu package) - update to 5.19.0-40.41~22.04.1
linux-image-5.19.0-40-generic-lpae (Ubuntu package) - update to 5.19.0-40.41~22.04.1
linux-image-generic-lpae-hwe-22.04 (Ubuntu package) - update to 5.19.0.40.41~22.04.13
linux-image-generic-hwe-22.04 (Ubuntu package) - update to 5.19.0.40.41~22.04.13
linux-image-generic-64k-hwe-22.04 (Ubuntu package) - update to 5.19.0.40.41~22.04.13
linux-image-virtual-hwe-22.04 (Ubuntu package) - update to 5.19.0.40.41~22.04.13
linux-image-5.19.0-1016-raspi (Ubuntu package) - update to 5.19.0-1016.23
linux-image-5.19.0-1016-raspi-nolpae (Ubuntu package) - update to 5.19.0-1016.23
linux-image-5.19.0-1020-gcp (Ubuntu package) - update to 5.19.0-1020.22
linux-image-5.19.0-1020-oracle (Ubuntu package) - update to 5.19.0-1020.23
linux-image-5.19.0-1021-kvm (Ubuntu package) - update to 5.19.0-1021.22
linux-image-5.19.0-1022-lowlatency (Ubuntu package) - update to 5.19.0-1022.23
linux-image-5.19.0-1022-lowlatency-64k (Ubuntu package) - update to 5.19.0-1022.23
linux-image-5.19.0-1023-azure (Ubuntu package) - update to 5.19.0-1023.24
linux-image-5.19.0-1023-aws (Ubuntu package) - update to 5.19.0-1023.24
linux-image-oem-22.04b (Ubuntu package) - update to 6.0.0.1015.15
linux-image-6.0.0-1015-oem (Ubuntu package) - update to 6.0.0-1015.15

External References

Related Security Bulletins