Use after free in Linux kernel - CVE-2023-0030
Published: March 8, 2023 / Updated: April 13, 2023
Vulnerability details
The vulnerability allows a local user to execute arbitrary code.
A use-after-free flaw was found in the Linux kernel's nouveau driver in how a user triggers a memory overflow that causes the nvkm_vma_tail function to fail. This flaw allows a local user to crash or potentially escalate their privileges on the system.
Affected software
Anolis OS
kernel
bpftool
python3-perf
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-modules-internal
kernel-modules-extra
kernel-modules
kernel-headers
kernel-devel
kernel-debug-modules-extra
kernel-debug-modules
kernel-debug-devel
kernel-debug
kernel-debug-core
python-perf
kernel-core
How to mitigate CVE-2023-0030
bpftool - addressed in versions 4.19.91-27.2, 4.19.91-28
python3-perf - addressed in versions 4.19.91-27.2, 4.19.91-28
perf - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-tools-libs-devel - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-tools-libs - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-tools - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-modules-internal - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-modules-extra - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-modules - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-headers - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-devel - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-debug-modules-extra - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-debug-modules - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-debug-devel - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-debug - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-debug-core - addressed in versions 4.19.91-27.2, 4.19.91-28
python-perf - addressed in versions 4.19.91-27.2, 4.19.91-28
kernel-core - addressed in versions 4.19.91-27.2, 4.19.91-28