NULL pointer dereference in Linux kernel - CVE-2023-32248
Published: August 14, 2023
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a NULL pointer dereference error in ksmbd in Linux kernel when handling SMB2_TREE_CONNECT and SMB2_QUERY_INFO commands. A remote attacker can send specially crafted data to the system and perform a denial of service (DoS) attack.
Affected software
Ubuntu
openEuler
kernel-tools
kernel
perf-debuginfo
kernel-headers
python3-perf-debuginfo
bpftool-debuginfo
kernel-devel
kernel-source
kernel-debuginfo
perf
python3-perf
kernel-debugsource
kernel-tools-devel
kernel-tools-debuginfo
bpftool
linux-image-generic (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-5.15.0-79-generic (Ubuntu package)
linux-image-5.15.0-79-generic-64k (Ubuntu package)
linux-image-5.15.0-79-generic-lpae (Ubuntu package)
linux-image-oem-20.04c (Ubuntu package)
linux-image-virtual-hwe-20.04 (Ubuntu package)
linux-image-oem-20.04d (Ubuntu package)
linux-image-oem-20.04b (Ubuntu package)
linux-image-oem-20.04 (Ubuntu package)
linux-image-generic-lpae-hwe-20.04 (Ubuntu package)
linux-image-generic-hwe-20.04 (Ubuntu package)
linux-image-generic-64k-hwe-20.04 (Ubuntu package)
linux-image-5.15.0-79-lowlatency-64k (Ubuntu package)
linux-image-5.15.0-79-lowlatency (Ubuntu package)
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-hwe-20.04 (Ubuntu package)
linux-image-gkeop-5.15 (Ubuntu package)
linux-image-gkeop (Ubuntu package)
linux-image-5.15.0-1025-gkeop (Ubuntu package)
linux-image-nvidia (Ubuntu package)
linux-image-nvidia-lowlatency (Ubuntu package)
linux-image-5.15.0-1030-nvidia-lowlatency (Ubuntu package)
linux-image-5.15.0-1030-nvidia (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-5.15.0-1035-raspi (Ubuntu package)
linux-image-5.15.0-1035-ibm (Ubuntu package)
linux-image-5.15.0-1037-intel-iotg (Ubuntu package)
linux-image-gcp-lts-22.04 (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-gke-5.15 (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.15.0-1039-gke (Ubuntu package)
linux-image-5.15.0-1039-kvm (Ubuntu package)
linux-image-5.15.0-1039-gcp (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-5.15.0-1040-oracle (Ubuntu package)
linux-image-5.15.0-1041-aws (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-aws-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1042-aws (Ubuntu package)
linux-image-5.15.0-1043-azure-fde (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
linux-image-azure-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1045-azure (Ubuntu package)
linux-image-5.15.0-1045-azure-fde (Ubuntu package)
linux-image-azure-cvm (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-azure-fde-lts-22.04 (Ubuntu package)
linux-image-6.2.0-27-generic (Ubuntu package)
linux-image-6.2.0-27-generic-64k (Ubuntu package)
linux-image-6.2.0-27-generic-lpae (Ubuntu package)
linux-image-6.2.0-1007-ibm (Ubuntu package)
linux-image-6.2.0-1009-oracle (Ubuntu package)
linux-image-6.2.0-1009-azure (Ubuntu package)
linux-image-6.2.0-1009-aws (Ubuntu package)
linux-image-6.2.0-1010-lowlatency-64k (Ubuntu package)
linux-image-6.2.0-1010-lowlatency (Ubuntu package)
linux-image-6.2.0-1010-kvm (Ubuntu package)
linux-image-6.2.0-1010-raspi (Ubuntu package)
linux-image-6.2.0-1011-gcp (Ubuntu package)
linux-image-intel-iotg (Ubuntu package)
linux-image-intel (Ubuntu package)
How to mitigate CVE-2023-32248
kernel - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
perf-debuginfo - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
kernel-headers - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
python3-perf-debuginfo - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
bpftool-debuginfo - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
kernel-devel - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
kernel-source - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
kernel-debuginfo - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
perf - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
python3-perf - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
kernel-debugsource - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
kernel-tools-devel - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
kernel-tools-debuginfo - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
bpftool - addressed in versions 5.10.0-60.105.0.132, 5.10.0-136.43.0.121, 5.10.0-153.21.0.97
linux-image-generic (Ubuntu package) - addressed in versions 5.15.0.79.76, 6.2.0.27.27
linux-image-generic-64k (Ubuntu package) - addressed in versions 5.15.0.79.76, 6.2.0.27.27
linux-image-generic-lpae (Ubuntu package) - addressed in versions 5.15.0.79.76, 6.2.0.27.27
linux-image-virtual (Ubuntu package) - addressed in versions 5.15.0.79.76, 6.2.0.27.27
linux-image-lowlatency-64k (Ubuntu package) - addressed in versions 5.15.0.79.83, 6.2.0.1010.10
linux-image-lowlatency (Ubuntu package) - addressed in versions 5.15.0.79.83, 6.2.0.1010.10
linux-image-5.15.0-79-generic (Ubuntu package) - update to 5.15.0-79.86~20.04.2
linux-image-5.15.0-79-generic-64k (Ubuntu package) - update to 5.15.0-79.86~20.04.2
linux-image-5.15.0-79-generic-lpae (Ubuntu package) - update to 5.15.0-79.86~20.04.2
linux-image-oem-20.04c (Ubuntu package) - update to 5.15.0.79.86~20.04.39
linux-image-virtual-hwe-20.04 (Ubuntu package) - update to 5.15.0.79.86~20.04.39
linux-image-oem-20.04d (Ubuntu package) - update to 5.15.0.79.86~20.04.39
linux-image-oem-20.04b (Ubuntu package) - update to 5.15.0.79.86~20.04.39
linux-image-oem-20.04 (Ubuntu package) - update to 5.15.0.79.86~20.04.39
linux-image-generic-lpae-hwe-20.04 (Ubuntu package) - update to 5.15.0.79.86~20.04.39
linux-image-generic-hwe-20.04 (Ubuntu package) - update to 5.15.0.79.86~20.04.39
linux-image-generic-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.79.86~20.04.39
linux-image-5.15.0-79-lowlatency-64k (Ubuntu package) - update to 5.15.0-79.88~20.04.1
linux-image-5.15.0-79-lowlatency (Ubuntu package) - update to 5.15.0-79.88~20.04.1
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.79.88~20.04.36
linux-image-lowlatency-hwe-20.04 (Ubuntu package) - update to 5.15.0.79.88~20.04.36
linux-image-gkeop-5.15 (Ubuntu package) - addressed in versions 5.15.0.1025.24, 5.15.0.1025.30~20.04.21
linux-image-gkeop (Ubuntu package) - update to 5.15.0.1025.24
linux-image-5.15.0-1025-gkeop (Ubuntu package) - addressed in versions 5.15.0-1025.30, 5.15.0-1025.30~20.04.1
linux-image-nvidia (Ubuntu package) - update to 5.15.0.1030.30
linux-image-nvidia-lowlatency (Ubuntu package) - update to 5.15.0.1030.30
linux-image-5.15.0-1030-nvidia-lowlatency (Ubuntu package) - update to 5.15.0-1030.30
linux-image-5.15.0-1030-nvidia (Ubuntu package) - update to 5.15.0-1030.30
linux-image-ibm (Ubuntu package) - addressed in versions 5.15.0.1035.31, 6.2.0.1007.7
linux-image-raspi (Ubuntu package) - addressed in versions 5.15.0.1035.33, 6.2.0.1010.13
linux-image-raspi-nolpae (Ubuntu package) - addressed in versions 5.15.0.1035.33, 6.2.0.1010.13
linux-image-5.15.0-1035-raspi (Ubuntu package) - update to 5.15.0-1035.38
linux-image-5.15.0-1035-ibm (Ubuntu package) - update to 5.15.0-1035.38
linux-image-intel-iotg (Ubuntu package) - addressed in versions 5.15.0.1037.36, 5.15.0.1037.42~20.04.27
linux-image-5.15.0-1037-intel-iotg (Ubuntu package) - update to 5.15.0-1037.42~20.04.1
linux-image-intel (Ubuntu package) - update to 5.15.0.1037.42~20.04.27
linux-image-gcp-lts-22.04 (Ubuntu package) - update to 5.15.0.1039.35
linux-image-kvm (Ubuntu package) - addressed in versions 5.15.0.1039.35, 6.2.0.1010.10
linux-image-gke-5.15 (Ubuntu package) - addressed in versions 5.15.0.1039.38, 5.15.0.1039.44~20.04.1
linux-image-gke (Ubuntu package) - update to 5.15.0.1039.38
linux-image-5.15.0-1039-gke (Ubuntu package) - addressed in versions 5.15.0-1039.44, 5.15.0-1039.44~20.04.1
linux-image-5.15.0-1039-kvm (Ubuntu package) - update to 5.15.0-1039.44
linux-image-5.15.0-1039-gcp (Ubuntu package) - addressed in versions 5.15.0-1039.47, 5.15.0-1039.47~20.04.1
linux-image-gcp (Ubuntu package) - addressed in versions 5.15.0.1039.47~20.04.1, 6.2.0.1011.11
linux-image-oracle (Ubuntu package) - addressed in versions 5.15.0.1040.35, 5.15.0.1040.46~20.04.1, 6.2.0.1009.9
linux-image-5.15.0-1040-oracle (Ubuntu package) - update to 5.15.0-1040.46~20.04.1
linux-image-5.15.0-1041-aws (Ubuntu package) - update to 5.15.0-1041.46~20.04.1
linux-image-aws (Ubuntu package) - addressed in versions 5.15.0.1041.46~20.04.30, 6.2.0.1009.10
linux-image-aws-lts-22.04 (Ubuntu package) - update to 5.15.0.1042.41
linux-image-5.15.0-1042-aws (Ubuntu package) - update to 5.15.0-1042.47
linux-image-5.15.0-1043-azure-fde (Ubuntu package) - update to 5.15.0-1043.50~20.04.1.1
linux-image-azure-fde (Ubuntu package) - update to 5.15.0.1043.50~20.04.1.22
linux-image-azure-lts-22.04 (Ubuntu package) - update to 5.15.0.1045.41
linux-image-5.15.0-1045-azure (Ubuntu package) - addressed in versions 5.15.0-1045.52, 5.15.0-1045.52~20.04.1
linux-image-5.15.0-1045-azure-fde (Ubuntu package) - update to 5.15.0-1045.52.1
linux-image-azure-cvm (Ubuntu package) - update to 5.15.0.1045.52~20.04.34
linux-image-azure (Ubuntu package) - addressed in versions 5.15.0.1045.52~20.04.34, 6.2.0.1009.9
linux-image-azure-fde-lts-22.04 (Ubuntu package) - update to 5.15.0.1045.52.23
linux-image-6.2.0-27-generic (Ubuntu package) - update to 6.2.0-27.28
linux-image-6.2.0-27-generic-64k (Ubuntu package) - update to 6.2.0-27.28
linux-image-6.2.0-27-generic-lpae (Ubuntu package) - update to 6.2.0-27.28
linux-image-6.2.0-1007-ibm (Ubuntu package) - update to 6.2.0-1007.7
linux-image-6.2.0-1009-oracle (Ubuntu package) - update to 6.2.0-1009.9
linux-image-6.2.0-1009-azure (Ubuntu package) - update to 6.2.0-1009.9
linux-image-6.2.0-1009-aws (Ubuntu package) - update to 6.2.0-1009.9
linux-image-6.2.0-1010-lowlatency-64k (Ubuntu package) - update to 6.2.0-1010.10
linux-image-6.2.0-1010-lowlatency (Ubuntu package) - update to 6.2.0-1010.10
linux-image-6.2.0-1010-kvm (Ubuntu package) - update to 6.2.0-1010.10
linux-image-6.2.0-1010-raspi (Ubuntu package) - update to 6.2.0-1010.12
linux-image-6.2.0-1011-gcp (Ubuntu package) - update to 6.2.0-1011.11
External References
Related Security Bulletins
- Remote denial of service in Linux kernel ksmbd
- Ubuntu update for linux
- Ubuntu update for linux
- Ubuntu update for linux-gcp-5.15
- Ubuntu update for linux-azure
- Ubuntu update for linux-azure-fde-5.15
- openEuler 22.03 LTS SP1 update for kernel
- openEuler 22.03 LTS SP2 update for kernel
- openEuler 22.03 LTS update for kernel