NULL pointer dereference in Linux kernel - CVE-2023-3106
Published: August 16, 2023
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to a NULL pointer dereference error within the netlink_dump() function when the Netlink socket receives the message(sendmsg) for the XFRM_MSG_GETSA, XFRM_MSG_GETPOLICY type message, and the DUMP flag is set. A local user can pass specially crafted messages to the socket and perform a denial of service (DoS) attack.
Affected software
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server 12 SP2 BCL
Oracle VM Server for x86
kernel-default
kernel-default-base-debuginfo
kernel-syms
kernel-default-base
kernel-default-debuginfo
kernel-default-debugsource
kernel-default-devel
kernel-source
kernel-devel
kernel-macros
How to mitigate CVE-2023-3106
kernel-default - update to 4.4.121-92.208.1
kernel-default-base-debuginfo - update to 4.4.121-92.208.1
kernel-syms - update to 4.4.121-92.208.1
kernel-default-base - update to 4.4.121-92.208.1
kernel-default-debuginfo - update to 4.4.121-92.208.1
kernel-default-debugsource - update to 4.4.121-92.208.1
kernel-default-devel - update to 4.4.121-92.208.1
kernel-source - update to 4.4.121-92.208.1
kernel-devel - update to 4.4.121-92.208.1
kernel-macros - update to 4.4.121-92.208.1