Improper handling of exceptional conditions in Linux kernel - CVE-2023-5090

 

Improper handling of exceptional conditions in Linux kernel - CVE-2023-5090

Published: November 21, 2023


Vulnerability identifier: #VU83383
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-5090
CWE-ID: CWE-755
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to improper handling of errors within the svm_set_x2apic_msr_interception() function in KVM. A local user can send specially crafted input and perform a denial of service (DoS) attack.


Affected software

Linux kernel
Amazon Linux AMI
Oracle Linux
Anolis OS
Red Hat Enterprise Linux for Real Time
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Ubuntu
Juniper Secure Analytics (JSA)
IBM Qradar SIEM
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-debug-core
bpftool
kernel
kernel-core
kernel-cross-headers
kernel-debug
kernel-debug-devel
kernel-debug-modules
kernel-debug-modules-extra
kernel-devel
kernel-headers
kernel-modules
kernel-modules-extra
kernel-tools
kernel-tools-libs
kernel-tools-libs-devel
perf
python3-perf
kernel-abi-stablelists
kernel-doc
linux-image-6.1.0-1026-oem (Ubuntu package)
linux-image-oem-22.04 (Ubuntu package)
linux-image-oem-22.04a (Ubuntu package)
linux-image-oem-22.04b (Ubuntu package)
linux-image-oem-22.04c (Ubuntu package)
kernel-livepatch
linux-image-generic (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-6.2.0-37-generic (Ubuntu package)
linux-image-6.2.0-37-generic-lpae (Ubuntu package)
linux-image-6.2.0-37-generic-64k (Ubuntu package)
linux-image-generic-64k-hwe-22.04 (Ubuntu package)
linux-image-generic-hwe-22.04 (Ubuntu package)
linux-image-generic-lpae-hwe-22.04 (Ubuntu package)
linux-image-virtual-hwe-22.04 (Ubuntu package)
linux-image-6.2.0-1009-starfive (Ubuntu package)
linux-image-starfive (Ubuntu package)
linux-image-6.2.0-1012-nvidia (Ubuntu package)
linux-image-6.2.0-1012-nvidia-64k (Ubuntu package)
linux-image-nvidia-64k-6.2 (Ubuntu package)
linux-image-nvidia-hwe-22.04 (Ubuntu package)
linux-image-nvidia-64k-hwe-22.04 (Ubuntu package)
linux-image-nvidia-6.2 (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-6.2.0-1016-aws (Ubuntu package)
linux-image-6.2.0-1016-oracle (Ubuntu package)
linux-image-6.2.0-1017-kvm (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-6.2.0-1017-azure (Ubuntu package)
linux-image-6.2.0-1017-lowlatency-64k (Ubuntu package)
linux-image-6.2.0-1017-lowlatency (Ubuntu package)
linux-image-6.2.0-1017-azure-fde (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
linux-image-lowlatency-hwe-22.04 (Ubuntu package)
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package)
linux-image-6.2.0-1017-raspi (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-6.2.0-1019-gcp (Ubuntu package)
linux-image-6.5.0-13-generic-64k (Ubuntu package)
linux-image-6.5.0-13-generic (Ubuntu package)
linux-image-6.5.0-13-lowlatency-64k (Ubuntu package)
linux-image-6.5.0-13-lowlatency (Ubuntu package)
linux-image-6.5.0-1004-starfive (Ubuntu package)
linux-image-6.5.0-1006-laptop (Ubuntu package)
linux-image-laptop-23.10 (Ubuntu package)
linux-image-6.5.0-1007-raspi (Ubuntu package)
linux-image-6.5.0-1008-oem (Ubuntu package)
linux-image-oem-22.04d (Ubuntu package)
linux-image-6.5.0-1009-azure (Ubuntu package)
linux-image-6.5.0-1009-azure-fde (Ubuntu package)
linux-image-6.5.0-1010-aws (Ubuntu package)
linux-image-6.5.0-1010-gcp (Ubuntu package)
linux-image-6.5.0-1012-oracle (Ubuntu package)
Storage Copy Data Management
Technical Support Appliance
Storage Protect Plus Server
Red Hat OpenShift Dev Spaces
OpenShift Logging
IBM Cloud Pak for Business Automation
IBM Business Automation Workflow
Red Hat OpenShift Container Platform
IBM QRadar Network Packet Capture
IBM Security Guardium

How to mitigate CVE-2023-5090

Install updates from vendor's website.

Linux kernel - update to 6.6
Juniper Secure Analytics (JSA) - update to 7.5.0 UP9 IF02
IBM Qradar SIEM - update to 7.5.0 Update Pack 9 IF02
Storage Copy Data Management - update to 2.2.24.1
Technical Support Appliance - update to 3.0.1
Red Hat OpenShift Dev Spaces - update to 3.15.0
Red Hat OpenShift Container Platform - addressed in versions 4.13.45, 4.14.32, 4.14.33, 4.15.21
kernel (Red Hat package) - addressed in versions 4.18.0-553.8.1.el8_10, 5.14.0-284.69.1.el9_2
kernel-rt (Red Hat package) - addressed in versions 4.18.0-553.8.1.rt7.349.el8_10, 5.14.0-284.69.1.rt14.354.el9_2
kernel-debug-core - update to 4.18.0-553.8.1.0.1
bpftool - update to 4.18.0-553.8.1.0.1
kernel - update to 4.18.0-553.8.1.0.1
kernel-core - update to 4.18.0-553.8.1.0.1
kernel-cross-headers - update to 4.18.0-553.8.1.0.1
kernel-debug - update to 4.18.0-553.8.1.0.1
kernel-debug-devel - update to 4.18.0-553.8.1.0.1
kernel-debug-modules - update to 4.18.0-553.8.1.0.1
kernel-debug-modules-extra - update to 4.18.0-553.8.1.0.1
kernel-devel - update to 4.18.0-553.8.1.0.1
kernel-headers - update to 4.18.0-553.8.1.0.1
kernel-modules - update to 4.18.0-553.8.1.0.1
kernel-modules-extra - update to 4.18.0-553.8.1.0.1
kernel-tools - update to 4.18.0-553.8.1.0.1
kernel-tools-libs - update to 4.18.0-553.8.1.0.1
kernel-tools-libs-devel - update to 4.18.0-553.8.1.0.1
perf - update to 4.18.0-553.8.1.0.1
python3-perf - update to 4.18.0-553.8.1.0.1
kernel-abi-stablelists - update to 4.18.0-553.8.1.0.1
kernel-doc - update to 4.18.0-553.8.1.0.1
OpenShift Logging - update to 5.6.21
linux-image-6.1.0-1026-oem (Ubuntu package) - update to 6.1.0-1026.26
linux-image-oem-22.04 (Ubuntu package) - update to 6.1.0.1026.27
linux-image-oem-22.04a (Ubuntu package) - update to 6.1.0.1026.27
linux-image-oem-22.04b (Ubuntu package) - update to 6.1.0.1026.27
linux-image-oem-22.04c (Ubuntu package) - update to 6.1.0.1026.27
kernel-livepatch - addressed in versions 6.1.49-69.116-1.0-2, 6.1.49-70.116-1.0-2, 6.1.52-71.125-1.0-2, 6.1.55-75.123-1.0-1, 6.1.56-82.125-1.0-1, 6.1.59-84.139-1.0-1
kernel - update to 6.1.61-85.141
linux-image-generic (Ubuntu package) - addressed in versions 6.2.0.37.37, 6.5.0.13.15
linux-image-generic-64k (Ubuntu package) - addressed in versions 6.2.0.37.37, 6.5.0.13.15
linux-image-generic-lpae (Ubuntu package) - addressed in versions 6.2.0.37.37, 6.5.0.13.15
linux-image-virtual (Ubuntu package) - addressed in versions 6.2.0.37.37, 6.5.0.13.15
linux-image-6.2.0-37-generic (Ubuntu package) - update to 6.2.0-37.38~22.04.1
linux-image-6.2.0-37-generic-lpae (Ubuntu package) - update to 6.2.0-37.38~22.04.1
linux-image-6.2.0-37-generic-64k (Ubuntu package) - update to 6.2.0-37.38~22.04.1
linux-image-generic-64k-hwe-22.04 (Ubuntu package) - update to 6.2.0.37.38~22.04.15
linux-image-generic-hwe-22.04 (Ubuntu package) - update to 6.2.0.37.38~22.04.15
linux-image-generic-lpae-hwe-22.04 (Ubuntu package) - update to 6.2.0.37.38~22.04.15
linux-image-virtual-hwe-22.04 (Ubuntu package) - update to 6.2.0.37.38~22.04.15
linux-image-6.2.0-1009-starfive (Ubuntu package) - addressed in versions 6.2.0-1009.10, 6.2.0-1009.10~22.04.1
linux-image-starfive (Ubuntu package) - addressed in versions 6.2.0.1009.10~22.04.2, 6.2.0.1009.12, 6.5.0.1004.6
linux-image-6.2.0-1012-nvidia (Ubuntu package) - update to 6.2.0-1012.12
linux-image-6.2.0-1012-nvidia-64k (Ubuntu package) - update to 6.2.0-1012.12
linux-image-nvidia-64k-6.2 (Ubuntu package) - update to 6.2.0.1012.14
linux-image-nvidia-hwe-22.04 (Ubuntu package) - update to 6.2.0.1012.14
linux-image-nvidia-64k-hwe-22.04 (Ubuntu package) - update to 6.2.0.1012.14
linux-image-nvidia-6.2 (Ubuntu package) - update to 6.2.0.1012.14
linux-image-oracle (Ubuntu package) - addressed in versions 6.2.0.1016.16, 6.5.0.1012.12
linux-image-aws (Ubuntu package) - addressed in versions 6.2.0.1016.16~22.04.1, 6.2.0.1016.17, 6.5.0.1010.10
linux-image-6.2.0-1016-aws (Ubuntu package) - update to 6.2.0-1016.16~22.04.1
linux-image-6.2.0-1016-oracle (Ubuntu package) - update to 6.2.0-1016.17
linux-image-6.2.0-1017-kvm (Ubuntu package) - update to 6.2.0-1017.17
linux-image-lowlatency-64k (Ubuntu package) - addressed in versions 6.2.0.1017.17, 6.5.0.13.13.11
linux-image-lowlatency (Ubuntu package) - addressed in versions 6.2.0.1017.17, 6.5.0.13.13.11
linux-image-kvm (Ubuntu package) - addressed in versions 6.2.0.1017.17, 6.5.0.13.15
linux-image-azure (Ubuntu package) - addressed in versions 6.2.0.1017.17, 6.2.0.1017.17~22.04.1, 6.5.0.1009.11
linux-image-6.2.0-1017-azure (Ubuntu package) - addressed in versions 6.2.0-1017.17, 6.2.0-1017.17~22.04.1
linux-image-6.2.0-1017-lowlatency-64k (Ubuntu package) - update to 6.2.0-1017.17~22.04.1
linux-image-6.2.0-1017-lowlatency (Ubuntu package) - update to 6.2.0-1017.17~22.04.1
linux-image-6.2.0-1017-azure-fde (Ubuntu package) - update to 6.2.0-1017.17~22.04.1.1
linux-image-azure-fde (Ubuntu package) - addressed in versions 6.2.0.1017.17~22.04.1.14, 6.5.0.1009.11
linux-image-lowlatency-hwe-22.04 (Ubuntu package) - update to 6.2.0.1017.17~22.04.14
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package) - update to 6.2.0.1017.17~22.04.14
linux-image-6.2.0-1017-raspi (Ubuntu package) - update to 6.2.0-1017.19
linux-image-raspi-nolpae (Ubuntu package) - addressed in versions 6.2.0.1017.20, 6.5.0.1007.8
linux-image-raspi (Ubuntu package) - addressed in versions 6.2.0.1017.20, 6.5.0.1007.8
linux-image-gcp (Ubuntu package) - addressed in versions 6.2.0.1019.19, 6.2.0.1019.21~22.04.1, 6.5.0.1010.10
linux-image-6.2.0-1019-gcp (Ubuntu package) - addressed in versions 6.2.0-1019.21, 6.2.0-1019.21~22.04.1
linux-image-6.5.0-13-generic-64k (Ubuntu package) - update to 6.5.0-13.13
linux-image-6.5.0-13-generic (Ubuntu package) - update to 6.5.0-13.13
linux-image-6.5.0-13-lowlatency-64k (Ubuntu package) - update to 6.5.0-13.13.1
linux-image-6.5.0-13-lowlatency (Ubuntu package) - update to 6.5.0-13.13.1
linux-image-6.5.0-1004-starfive (Ubuntu package) - update to 6.5.0-1004.5
linux-image-6.5.0-1006-laptop (Ubuntu package) - update to 6.5.0-1006.9
linux-image-laptop-23.10 (Ubuntu package) - update to 6.5.0.1006.9
linux-image-6.5.0-1007-raspi (Ubuntu package) - update to 6.5.0-1007.9
linux-image-6.5.0-1008-oem (Ubuntu package) - update to 6.5.0-1008.8
linux-image-oem-22.04d (Ubuntu package) - update to 6.5.0.1008.10
linux-image-6.5.0-1009-azure (Ubuntu package) - update to 6.5.0-1009.9
linux-image-6.5.0-1009-azure-fde (Ubuntu package) - update to 6.5.0-1009.9
linux-image-6.5.0-1010-aws (Ubuntu package) - update to 6.5.0-1010.10
linux-image-6.5.0-1010-gcp (Ubuntu package) - update to 6.5.0-1010.10
linux-image-6.5.0-1012-oracle (Ubuntu package) - update to 6.5.0-1012.12
IBM QRadar Network Packet Capture - update to 7.5.0 Update Package 10
Storage Protect Plus Server - update to 10.1.16.3
IBM Security Guardium - update to 12.0p25
IBM Cloud Pak for Business Automation - addressed in versions 21.0.3-IF035, 24.0.0-IF001
IBM Business Automation Workflow - update to 24.0.0-IF002

External References

Related Security Bulletins