NULL pointer dereference in Linux kernel - CVE-2023-6622

 

NULL pointer dereference in Linux kernel - CVE-2023-6622

Published: December 18, 2023


Vulnerability identifier: #VU84512
CSH Severity: Low
CVSS v4.0: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear
CVE-ID: CVE-2023-6622
CWE-ID: CWE-476
Exploitation vector: Local access
Exploit availability: No public exploit available
Affected software:
Linux kernel
Debian Linux
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Desktop 15
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Manager Proxy
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
openSUSE Leap Micro
Anolis OS
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for Real Time
SUSE Real Time Module
SUSE Linux Enterprise Desktop 15 SP4 LTSS
SUSE Linux Enterprise Live Patching
SUSE Linux Enterprise Server 15 SP4 LTSS
Public Cloud Module
Basesystem Module
Development Tools Module
Legacy Module
openSUSE Leap
Ubuntu
Fedora
Juniper Secure Analytics (JSA)
IBM Security Guardium
kernel-livepatch-SLE15-SP4-RT_Update_17-debugsource
kernel-livepatch-5_14_21-150400_15_65-rt
kernel-livepatch-5_14_21-150400_15_65-rt-debuginfo
kernel-livepatch-5_14_21-150400_24_103-default
kernel-livepatch-5_14_21-150400_24_103-default-debuginfo
kernel-livepatch-SLE15-SP4_Update_22-debugsource
kernel-livepatch-SLE15-SP5-RT_Update_9-debugsource
kernel-livepatch-5_14_21-150500_13_30-rt
kernel-livepatch-5_14_21-150500_13_30-rt-debuginfo
kernel-livepatch-5_14_21-150500_55_44-default
kernel-livepatch-5_14_21-150500_55_44-default-debuginfo
kernel-livepatch-SLE15-SP5_Update_9-debugsource
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-tools-libs
kernel-tools
kernel-debug-core
kernel-modules-extra
kernel-modules
kernel-headers
kernel-devel
kernel-debug-modules-extra
kernel-debug-modules
kernel-debug-devel
kernel-tools-libs-devel
perf
kernel-debug
kernel-cross-headers
kernel-core
kernel
bpftool
kernel-abi-stablelists
kernel-doc
python3-perf
kernel-rt_debug
kernel-rt_debug-debuginfo
kernel-rt-debuginfo
kernel-rt-devel-debuginfo
gfs2-kmp-rt-debuginfo
kernel-rt_debug-devel
cluster-md-kmp-rt
dlm-kmp-rt-debuginfo
kernel-rt
kernel-rt-devel
ocfs2-kmp-rt-debuginfo
kernel-syms-rt
kernel-source-rt
kernel-devel-rt
gfs2-kmp-rt
kernel-rt-debugsource
kernel-rt_debug-devel-debuginfo
kernel-rt_debug-debugsource
dlm-kmp-rt
ocfs2-kmp-rt
cluster-md-kmp-rt-debuginfo
kernel-default-optional
kernel-source-vanilla
kernel-debug-debuginfo
kernel-debug-debugsource
kernel-debug-livepatch-devel
kernel-debug-devel-debuginfo
kernel-kvmsmall-debuginfo
kernel-kvmsmall-devel
kernel-kvmsmall-livepatch-devel
kernel-kvmsmall-debugsource
kernel-kvmsmall-devel-debuginfo
kernel-default-livepatch-devel
dlm-kmp-default-debuginfo
gfs2-kmp-default
ocfs2-kmp-default
ocfs2-kmp-default-debuginfo
cluster-md-kmp-default-debuginfo
cluster-md-kmp-default
dlm-kmp-default
kernel-default-devel
kernel-64kb
kernel-64kb-devel-debuginfo
kernel-64kb-debugsource
kernel-64kb-debuginfo
kernel-64kb-devel
kernel-default
reiserfs-kmp-default-debuginfo
kernel-obs-build
kernel-default-debugsource
kernel-obs-build-debugsource
reiserfs-kmp-default
kernel-docs-html
kernel-syms
kernel-default-devel-debuginfo
kernel-default-debuginfo
kernel-source
kernel-macros
kernel-docs
kernel-default-extra
kernel-default-extra-debuginfo
kernel-zfcpdump
kernel-zfcpdump-debugsource
kernel-zfcpdump-debuginfo
dtb-renesas
kernel-64kb-livepatch-devel
dtb-nvidia
dtb-qcom
gfs2-kmp-64kb
reiserfs-kmp-64kb
dtb-xilinx
dtb-apm
dtb-apple
dtb-marvell
cluster-md-kmp-64kb-debuginfo
kernel-64kb-extra-debuginfo
kernel-64kb-optional-debuginfo
dtb-rockchip
kernel-64kb-optional
kselftests-kmp-64kb
dtb-amd
dtb-arm
dtb-cavium
dtb-allwinner
dtb-exynos
ocfs2-kmp-64kb-debuginfo
dtb-broadcom
cluster-md-kmp-64kb
kselftests-kmp-64kb-debuginfo
kernel-obs-qa
kernel-default-livepatch
kselftests-kmp-default
kernel-default-optional-debuginfo
kselftests-kmp-default-debuginfo
kernel-kvmsmall
dtb-aarch64
gfs2-kmp-64kb-debuginfo
reiserfs-kmp-64kb-debuginfo
kernel-64kb-extra
dtb-socionext
gfs2-kmp-default-debuginfo
dtb-amazon
dtb-freescale
dlm-kmp-64kb-debuginfo
dtb-lg
ocfs2-kmp-64kb
dtb-mediatek
dtb-hisilicon
dtb-altera
dlm-kmp-64kb
dtb-sprd
dtb-amlogic
kernel-default-base
kernel-default-base-rebuild
kernel-rt-vdso-debuginfo
reiserfs-kmp-rt-debuginfo
kernel-rt-livepatch
kernel-rt_debug-vdso
kernel-rt-livepatch-devel
kernel-rt_debug-livepatch-devel
kernel-rt_debug-vdso-debuginfo
kernel-rt-extra
kernel-rt-optional
kernel-rt-vdso
kselftests-kmp-rt-debuginfo
reiserfs-kmp-rt
kernel-rt-extra-debuginfo
kselftests-kmp-rt
kernel-rt-optional-debuginfo
gfs2-kmp-azure-debuginfo
kernel-azure-devel-debuginfo
ocfs2-kmp-azure
cluster-md-kmp-azure
kernel-azure-extra
kernel-azure-optional-debuginfo
cluster-md-kmp-azure-debuginfo
kernel-azure-debugsource
kernel-azure
kernel-azure-vdso
kernel-azure-vdso-debuginfo
kernel-source-azure
kernel-devel-azure
kernel-syms-azure
reiserfs-kmp-azure
kernel-azure-optional
reiserfs-kmp-azure-debuginfo
kernel-azure-debuginfo
kernel-azure-livepatch-devel
dlm-kmp-azure
kselftests-kmp-azure-debuginfo
kernel-azure-extra-debuginfo
dlm-kmp-azure-debuginfo
kselftests-kmp-azure
ocfs2-kmp-azure-debuginfo
gfs2-kmp-azure
kernel-azure-devel
kernel-debug-vdso
kernel-default-vdso
kernel-debug-vdso-debuginfo
kernel-kvmsmall-vdso-debuginfo
kernel-kvmsmall-vdso
kernel-default-vdso-debuginfo
linux-image-virtual (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-5.15.0-94-lowlatency-64k (Ubuntu package)
linux-image-5.15.0-94-lowlatency (Ubuntu package)
linux-image-5.15.0-94-generic-lpae (Ubuntu package)
linux-image-5.15.0-94-generic-64k (Ubuntu package)
linux-image-5.15.0-94-generic (Ubuntu package)
linux-image-lowlatency-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package)
linux-image-oem-20.04b (Ubuntu package)
linux-image-oem-20.04c (Ubuntu package)
linux-image-oem-20.04d (Ubuntu package)
linux-image-virtual-hwe-20.04 (Ubuntu package)
linux-image-generic-64k-hwe-20.04 (Ubuntu package)
linux-image-generic-hwe-20.04 (Ubuntu package)
linux-image-oem-20.04 (Ubuntu package)
linux-image-generic-lpae-hwe-20.04 (Ubuntu package)
linux-image-gkeop-5.15 (Ubuntu package)
linux-image-gkeop (Ubuntu package)
linux-image-5.15.0-1036-gkeop (Ubuntu package)
linux-image-5.15.0-1044-nvidia (Ubuntu package)
linux-image-5.15.0-1044-nvidia-lowlatency (Ubuntu package)
linux-image-nvidia (Ubuntu package)
linux-image-nvidia-lowlatency (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-5.15.0-1046-raspi (Ubuntu package)
linux-image-5.15.0-1046-ibm (Ubuntu package)
linux-image-5.15.0-1047-intel-iotg (Ubuntu package)
linux-image-5.15.0-1048-intel-iotg (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-gke-5.15 (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.15.0-1050-kvm (Ubuntu package)
linux-image-5.15.0-1050-gke (Ubuntu package)
linux-image-oracle-lts-22.04 (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-gcp-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1051-oracle (Ubuntu package)
linux-image-5.15.0-1051-gcp (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-aws-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1053-aws (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-azure-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1056-azure (Ubuntu package)
linux-image-5.15.0-1056-azure-fde (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
linux-image-azure-cvm (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-azure-fde-lts-22.04 (Ubuntu package)
linux-image-6.1.0-1033-oem (Ubuntu package)
linux-image-oem-22.04a (Ubuntu package)
linux-image-oem-22.04c (Ubuntu package)
linux-image-oem-22.04b (Ubuntu package)
linux-image-oem-22.04 (Ubuntu package)
linux (Debian package)
linux-image-6.5.0-17-lowlatency (Ubuntu package)
linux-image-6.5.0-17-lowlatency-64k (Ubuntu package)
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package)
linux-image-lowlatency-hwe-22.04 (Ubuntu package)
linux-image-6.5.0-17-generic-64k (Ubuntu package)
linux-image-6.5.0-17-generic (Ubuntu package)
linux-image-generic-64k-hwe-22.04 (Ubuntu package)
linux-image-virtual-hwe-22.04 (Ubuntu package)
linux-image-generic-hwe-22.04 (Ubuntu package)
linux-image-6.5.0-1007-starfive (Ubuntu package)
linux-image-starfive (Ubuntu package)
linux-image-6.5.0-1009-laptop (Ubuntu package)
linux-image-laptop-23.10 (Ubuntu package)
linux-image-6.5.0-1010-raspi (Ubuntu package)
linux-image-6.5.0-1013-gcp (Ubuntu package)
linux-image-6.5.0-1013-aws (Ubuntu package)
linux-image-6.5.0-1014-oem (Ubuntu package)
linux-image-oem-22.04d (Ubuntu package)
linux-image-6.5.0-1015-azure-fde (Ubuntu package)
linux-image-6.5.0-1015-azure (Ubuntu package)
linux-image-6.5.0-1015-oracle (Ubuntu package)
Storage Copy Data Management
Technical Support Appliance
IBM Cloud Pak for Watson AIOps
Storage Protect Plus Server
linux-image-intel-iotg (Ubuntu package)
linux-image-intel (Ubuntu package)
IBM Storage Scale System
IBM Qradar SIEM

Detailed vulnerability description

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to a NULL pointer dereference error within the nft_dynset_init() function in net/netfilter/nft_dynset.c in nf_tables. A local user can pass specially crafted data to the system and perform a denial of service (DoS) attack.


How to mitigate CVE-2023-6622

Install updates from vendor's website.

Sources