Use-after-free in Linux kernel - CVE-2023-4208

 

Use-after-free in Linux kernel - CVE-2023-4208

Published: September 11, 2023


Vulnerability identifier: #VU80586
CSH Severity: Low
CVSS v4 BT: 5.9 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear]
CVE-ID: CVE-2023-4208
CWE-ID: CWE-416
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to escalate privileges on the system.

The vulnerability exists due to a use-after-free error within the the cls_u32 component in Linux kernel packet scheduler. A local user can trigger a use-after-free error and execute arbitrary code with elevated privileges.


Affected software

Linux kernel
Debian Linux
Amazon Linux AMI
Oracle Linux
Anolis OS
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Desktop
CentOS
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Server - AUS
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for x86_64
Slackware Linux
openEuler
Chrome OS
IBM Spectrum Copy Data Management
Oracle VM Server for x86
OpenShift Logging
IBM Cloud Object Storage Systems
Session Smart Router
IBM Security Verify Governance
IBM Cloud Pak for Watson AIOps
SmartFabric OS10
Storage Defender – Data Protect
Technical Support Appliance
XtremIO X2
Storage Protect Plus Server
Red Hat OpenShift Container Platform
IBM DataPower Gateway
RecoverPoint for Virtual Machines
IBM Qradar SIEM
Juniper Secure Analytics (JSA)
IBM Security Guardium
kpatch-patch-3_10_0-1160_102_1 (Red Hat package)
kpatch-patch-4_18_0-477_27_1 (Red Hat package)
kpatch-patch-5_14_0-284_30_1 (Red Hat package)
kpatch-patch-3_10_0-1160_99_1 (Red Hat package)
kpatch-patch-4_18_0-477_21_1 (Red Hat package)
kpatch-patch-3_10_0-1160_95_1 (Red Hat package)
kpatch-patch-4_18_0-477_13_1 (Red Hat package)
kpatch-patch-4_18_0-477_15_1 (Red Hat package)
kpatch-patch-3_10_0-1160_92_1 (Red Hat package)
kpatch-patch-3_10_0-1160_90_1 (Red Hat package)
kpatch-patch-4_18_0-477_10_1 (Red Hat package)
kpatch-patch-5_14_0-284_25_1 (Red Hat package)
kpatch-patch-5_14_0-284_18_1 (Red Hat package)
kpatch-patch-5_14_0-284_11_1 (Red Hat package)
kernel (Red Hat package)
kernel-rt (Red Hat package)
python-perf
bpftool
kernel
kernel-doc
kernel-abi-whitelists
kernel-debug
kernel-debug-devel
kernel-devel
kernel-headers
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-core
kernel-cross-headers
kernel-debug-modules
kernel-debug-modules-extra
kernel-modules
kernel-modules-extra
python3-perf
kernel-debug-core
kernel-abi-stablelists
perf-debuginfo
bpftool-debuginfo
kernel-tools-debuginfo
kernel-source
kernel-debugsource
python2-perf
python3-perf-debuginfo
kernel-tools-devel
python2-perf-debuginfo
kernel-debuginfo
kernel-modules-internal
linux-5.15.139/kernel-modules
linux-5.15.139/kernel-huge
linux-5.15.139/kernel-generic
linux-5.15.139/kernel-headers
linux (Debian package)
IBM Data Risk Manager

How to mitigate CVE-2023-4208

Install update from vendor's website.

IBM Spectrum Copy Data Management - update to 2.2.22.1
Red Hat OpenShift Container Platform - update to 4.14.2
OpenShift Logging - addressed in versions 5.7.10, 5.8.1
RecoverPoint for Virtual Machines - update to 6.0 SP2 P1
Juniper Secure Analytics (JSA) - addressed in versions 7.5.0 UP7 IF05, 7.5.0 UP8 IF03
SmartFabric OS10 - update to 10.5.4.11
IBM DataPower Gateway - update to 10.6.4.0
kpatch-patch-3_10_0-1160_102_1 (Red Hat package) - update to 1-1.el7
kpatch-patch-4_18_0-477_27_1 (Red Hat package) - update to 1-1.el8_8
kpatch-patch-5_14_0-284_30_1 (Red Hat package) - update to 1-1.el9_2
kpatch-patch-3_10_0-1160_99_1 (Red Hat package) - update to 1-2.el7
kpatch-patch-4_18_0-477_21_1 (Red Hat package) - update to 1-2.el8_8
kpatch-patch-3_10_0-1160_95_1 (Red Hat package) - update to 1-3.el7
kpatch-patch-4_18_0-477_13_1 (Red Hat package) - update to 1-3.el8_8
kpatch-patch-4_18_0-477_15_1 (Red Hat package) - update to 1-3.el8_8
kpatch-patch-3_10_0-1160_92_1 (Red Hat package) - update to 1-4.el7
kpatch-patch-3_10_0-1160_90_1 (Red Hat package) - update to 1-4.el7
kpatch-patch-4_18_0-477_10_1 (Red Hat package) - update to 1-4.el8_8
kpatch-patch-5_14_0-284_25_1 (Red Hat package) - update to 1-4.el9_2
kpatch-patch-5_14_0-284_18_1 (Red Hat package) - update to 1-5.el9_2
kpatch-patch-5_14_0-284_11_1 (Red Hat package) - update to 1-6.el9_2
Storage Defender – Data Protect - update to 2.0.1
IBM Data Risk Manager - update to 2.0.6.20
Technical Support Appliance - update to 3.0.1
kernel (Red Hat package) - addressed in versions 3.10.0-957.109.1.el7, 3.10.0-1062.82.1.el7, 3.10.0-1160.105.1.el7, 4.18.0-477.36.1.el8_8, 4.18.0-513.5.1.el8_9, 5.14.0-362.8.1.el9_3
kernel-rt (Red Hat package) - addressed in versions 3.10.0-1160.105.1.rt56.1256.el7, 4.18.0-513.5.1.rt7.307.el8_9, 5.14.0-284.40.1.rt14.325.el9_2
python-perf - addressed in versions 3.10.0-1160.105.1.0.1, 4.19.91-27.8, 4.19.91-28
bpftool - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-doc - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1
kernel-abi-whitelists - update to 3.10.0-1160.105.1.0.1
kernel-debug - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-debug-devel - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-devel - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-headers - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
perf - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-tools-libs-devel - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-tools-libs - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-tools - addressed in versions 3.10.0-1160.105.1.0.1, 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
IBM Cloud Object Storage Systems - addressed in versions 3.18.0.40, 3.18.1.45
kernel-core - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-cross-headers - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1
kernel-debug-modules - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-debug-modules-extra - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-modules - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-modules-extra - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
python3-perf - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-debug-core - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1, 4.19.91-27.8, 4.19.91-28, 5.10.134-16
kernel-abi-stablelists - addressed in versions 4.18.0-477.36.1.0.1, 4.18.0-513.18.1.0.1
perf-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
bpftool-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-tools-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-devel - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-source - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-debugsource - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
bpftool - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
python2-perf - update to 4.19.90-2309.3.0.0218
python3-perf-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-tools-devel - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
python2-perf-debuginfo - update to 4.19.90-2309.3.0.0218
kernel-tools - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
perf - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-debuginfo - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
python3-perf - addressed in versions 4.19.90-2309.3.0.0218, 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
kernel-modules-internal - addressed in versions 4.19.91-27.8, 4.19.91-28
kernel-headers - addressed in versions 5.10.0-60.111.0.138, 5.10.0-136.49.0.127, 5.10.0-153.27.0.103
linux-5.15.139/kernel-modules - update to 5.15.139
linux-5.15.139/kernel-huge - update to 5.15.139
linux-5.15.139/kernel-generic - update to 5.15.139
linux-5.15.139/kernel-headers - update to 5.15.139_smp
kernel - update to 6.1.49-69.116
linux (Debian package) - update to 6.1.52-1
Session Smart Router - addressed in versions 6.2.10, 6.3.7
XtremIO X2 - update to 6.4.2-13
IBM Qradar SIEM - update to 7.5.0 Update Pack 7 IF05
IBM Security Verify Governance - update to 10.0.2.0.4
Storage Protect Plus Server - update to 10.1.16.0
Chrome OS - addressed in versions 114.0.5735.337, 117.0.5938.115

External References

Related Security Bulletins