Use-after-free in Linux kernel - CVE-2023-4206

 

Use-after-free in Linux kernel - CVE-2023-4206

Published: September 11, 2023


Vulnerability identifier: #VU80580
CSH Severity: Low
CVSS v4 BT: 5.9 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear]
CVE-ID: CVE-2023-4206
CWE-ID: CWE-416
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to escalate privileges on the system.

The vulnerability exists due to a use-after-free error within the the cls_route component in Linux kernel packet scheduler. A local user can trigger a use-after-free error and execute arbitrary code on the system.


Affected software

Linux kernel
Debian Linux
Amazon Linux AMI
Oracle Linux
Anolis OS
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Desktop
CentOS
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Server - AUS
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for x86_64
Slackware Linux
openEuler
IBM Spectrum Copy Data Management
Oracle VM Server for x86
OpenShift Logging
Session Smart Router
IBM Security Verify Governance
IBM Cloud Pak for Watson AIOps
SmartFabric OS10
Storage Defender – Data Protect
Technical Support Appliance
XtremIO X2
Storage Protect Plus Server
Red Hat OpenShift Container Platform
IBM DataPower Gateway
RecoverPoint for Virtual Machines
IBM Qradar SIEM
Juniper Secure Analytics (JSA)
IBM Security Guardium
kpatch-patch-3_10_0-1160_102_1 (Red Hat package)
kpatch-patch-4_18_0-477_27_1 (Red Hat package)
kpatch-patch-5_14_0-284_30_1 (Red Hat package)
kpatch-patch-3_10_0-1160_99_1 (Red Hat package)
kpatch-patch-4_18_0-477_21_1 (Red Hat package)
kpatch-patch-3_10_0-1160_95_1 (Red Hat package)
kpatch-patch-4_18_0-477_13_1 (Red Hat package)
kpatch-patch-4_18_0-477_15_1 (Red Hat package)
kpatch-patch-3_10_0-1160_92_1 (Red Hat package)
kpatch-patch-3_10_0-1160_90_1 (Red Hat package)
kpatch-patch-4_18_0-477_10_1 (Red Hat package)
kpatch-patch-5_14_0-284_25_1 (Red Hat package)
kpatch-patch-5_14_0-284_18_1 (Red Hat package)
kpatch-patch-5_14_0-284_11_1 (Red Hat package)
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-tools-libs
perf
python-perf
kernel-abi-whitelists
kernel-doc
bpftool
kernel-tools-libs-devel
kernel
kernel-debug
kernel-debug-devel
kernel-devel
kernel-headers
kernel-tools
kernel-core
kernel-cross-headers
kernel-debug-core
kernel-debug-modules
kernel-debug-modules-extra
kernel-modules
kernel-modules-extra
kernel-abi-stablelists
python3-perf
bpftool-debuginfo
kernel-tools-debuginfo
kernel-source
kernel-debugsource
python2-perf
python3-perf-debuginfo
kernel-tools-devel
python2-perf-debuginfo
perf-debuginfo
kernel-debuginfo
kernel-modules-internal
linux-5.15.139/kernel-generic
linux-5.15.139/kernel-huge
linux-5.15.139/kernel-modules
linux-5.15.139/kernel-headers
linux (Debian package)

How to mitigate CVE-2023-4206

Install update from vendor's website.

IBM Spectrum Copy Data Management - update to 2.2.22.1
Red Hat OpenShift Container Platform - update to 4.14.2
OpenShift Logging - addressed in versions 5.7.10, 5.8.1
RecoverPoint for Virtual Machines - update to 6.0 SP2 P1
Juniper Secure Analytics (JSA) - addressed in versions 7.5.0 UP7 IF05, 7.5.0 UP8 IF03
SmartFabric OS10 - update to 10.5.4.11
IBM DataPower Gateway - update to 10.6.4.0
kpatch-patch-3_10_0-1160_102_1 (Red Hat package) - update to 1-1.el7
kpatch-patch-4_18_0-477_27_1 (Red Hat package) - update to 1-1.el8_8
kpatch-patch-5_14_0-284_30_1 (Red Hat package) - update to 1-1.el9_2
kpatch-patch-3_10_0-1160_99_1 (Red Hat package) - update to 1-2.el7
kpatch-patch-4_18_0-477_21_1 (Red Hat package) - update to 1-2.el8_8
kpatch-patch-3_10_0-1160_95_1 (Red Hat package) - update to 1-3.el7
kpatch-patch-4_18_0-477_13_1 (Red Hat package) - update to 1-3.el8_8
kpatch-patch-4_18_0-477_15_1 (Red Hat package) - update to 1-3.el8_8
kpatch-patch-3_10_0-1160_92_1 (Red Hat package) - update to 1-4.el7
kpatch-patch-3_10_0-1160_90_1 (Red Hat package) - update to 1-4.el7
kpatch-patch-4_18_0-477_10_1 (Red Hat package) - update to 1-4.el8_8
kpatch-patch-5_14_0-284_25_1 (Red Hat package) - update to 1-4.el9_2
kpatch-patch-5_14_0-284_18_1 (Red Hat package) - update to 1-5.el9_2
kpatch-patch-5_14_0-284_11_1 (Red Hat package) - update to 1-6.el9_2
Storage Defender – Data Protect - update to 2.0.1
Technical Support Appliance - update to 3.0.1
kernel (Red Hat package) - addressed in versions 3.10.0-957.109.1.el7, 3.10.0-1062.82.1.el7, 3.10.0-1160.105.1.el7, 4.18.0-477.36.1.el8_8, 4.18.0-513.5.1.el8_9, 5.14.0-362.8.1.el9_3
kernel-rt (Red Hat package) - addressed in versions 3.10.0-1160.105.1.rt56.1256.el7, 4.18.0-513.5.1.rt7.307.el8_9, 5.14.0-284.40.1.rt14.325.el9_2
kernel-tools-libs - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
perf - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
python-perf - addressed in versions 3.10.0-1160.105.1.0.1, 4.19.91-27.8, 4.19.91-28
kernel-abi-whitelists - update to 3.10.0-1160.105.1.0.1
kernel-doc - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1
bpftool - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-tools-libs-devel - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-debug - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-debug-devel - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-devel - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-headers - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-tools - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-core - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-cross-headers - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1
kernel-debug-core - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-debug-modules - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-debug-modules-extra - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-modules - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-modules-extra - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-abi-stablelists - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1
python3-perf - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
bpftool-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-tools-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-devel - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-source - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-debugsource - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
bpftool - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
python2-perf - update to 4.19.90-2309.3.0.0218
python3-perf-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-tools-devel - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
python2-perf-debuginfo - update to 4.19.90-2309.3.0.0218
kernel-tools - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
perf - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
perf-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
python3-perf - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-modules-internal - addressed in versions 4.19.91-27.8, 4.19.91-28
kernel-headers - addressed in versions 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
linux-5.15.139/kernel-generic - update to 5.15.139
linux-5.15.139/kernel-huge - update to 5.15.139
linux-5.15.139/kernel-modules - update to 5.15.139
linux-5.15.139/kernel-headers - update to 5.15.139_smp
kernel - update to 6.1.49-69.116
linux (Debian package) - update to 6.1.52-1
Session Smart Router - addressed in versions 6.2.10, 6.3.7
XtremIO X2 - update to 6.4.2-13
IBM Qradar SIEM - update to 7.5.0 Update Pack 7 IF05
IBM Security Verify Governance - update to 10.0.2.0.4
Storage Protect Plus Server - update to 10.1.16.0

External References

Related Security Bulletins