NULL pointer dereference in Linux kernel - CVE-2023-52675

 

NULL pointer dereference in Linux kernel - CVE-2023-52675

Published: May 31, 2024 / Updated: May 14, 2025


Vulnerability identifier: #VU90547
CSH Severity: Low
CVSS v4.0: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear
CVE-ID: CVE-2023-52675
CWE-ID: CWE-476
Exploitation vector: Local access
Exploit availability: No public exploit available
Affected software:
Linux kernel
Oracle Linux
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Real Time 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Availability Extension 12
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Software Development Kit 12
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Micro
openSUSE Leap Micro
Anolis OS
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat CodeReady Linux Builder for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
SUSE Linux Enterprise Workstation Extension 12
SUSE Linux Enterprise Live Patching
Basesystem Module
Development Tools Module
Legacy Module
Public Cloud Module
SUSE Real Time Module
openSUSE Leap
openEuler
Ubuntu
Juniper Secure Analytics (JSA)
IBM Qradar SIEM
kgraft-patch-4_12_14-122_222-default
kernel-livepatch-5_14_21-150500_13_61-rt
kernel-livepatch-5_14_21-150500_55_73-default-debuginfo
kernel-livepatch-5_14_21-150500_55_73-default
kernel-livepatch-SLE15-SP5_Update_17-debugsource
kernel-livepatch-5_14_21-150500_13_61-rt-debuginfo
kernel-livepatch-SLE15-SP5-RT_Update_17-debugsource
kernel-livepatch-SLE15-SP6-RT_Update_1-debugsource
kernel-livepatch-6_4_0-150600_10_5-rt
kernel-livepatch-6_4_0-150600_10_5-rt-debuginfo
kernel-rt-base-debuginfo
dlm-kmp-rt-debuginfo
gfs2-kmp-rt
kernel-rt-devel-debuginfo
kernel-rt_debug-debugsource
kernel-rt_debug-debuginfo
kernel-rt-base
kernel-rt-debugsource
dlm-kmp-rt
kernel-rt-devel
kernel-rt
gfs2-kmp-rt-debuginfo
kernel-rt_debug
kernel-devel-rt
kernel-source-rt
cluster-md-kmp-rt
kernel-rt_debug-devel
ocfs2-kmp-rt-debuginfo
ocfs2-kmp-rt
kernel-rt_debug-devel-debuginfo
cluster-md-kmp-rt-debuginfo
kernel-syms-rt
kernel-rt-debuginfo
kernel-azure-debuginfo
kernel-azure
kernel-source-azure
kernel-devel-azure
kernel-azure-debugsource
kernel-syms-azure
kernel-azure-base-debuginfo
kernel-azure-devel
kernel-azure-base
ocfs2-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
kernel-default-debugsource
dlm-kmp-default
cluster-md-kmp-default-debuginfo
kernel-default-base-debuginfo
kernel-default-debuginfo
kernel-default-extra-debuginfo
kernel-default-extra
kernel-default-man
kernel-obs-build
kernel-obs-build-debugsource
kernel-docs
kernel-default-kgraft
kernel-default-kgraft-devel
kernel-default-devel-debuginfo
kernel-macros
kernel-source
kernel-devel
kernel-default-base
cluster-md-kmp-default
kernel-default
kernel-syms
kernel-default-devel
gfs2-kmp-default
dlm-kmp-default-debuginfo
ocfs2-kmp-default
kernel (Red Hat package)
python3-perf
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-modules-extra
kernel-modules
kernel-headers
kernel-abi-stablelists
kernel-debug-modules-extra
kernel-debug-modules
kernel-debug-devel
kernel-debug-core
kernel-debug
kernel-cross-headers
kernel-core
kernel
bpftool
kernel-doc
kernel-tools-debuginfo
python2-perf
python2-perf-debuginfo
kernel-tools-devel
perf-debuginfo
kernel-debugsource
bpftool-debuginfo
python3-perf-debuginfo
kernel-debuginfo
kselftests-kmp-rt-debuginfo
reiserfs-kmp-rt-debuginfo
kernel-rt-extra
kernel-rt-livepatch-devel
kernel-rt_debug-livepatch-devel
kernel-rt-vdso-debuginfo
kernel-rt-vdso
kernel-rt-extra-debuginfo
kernel-rt-livepatch
kselftests-kmp-rt
kernel-rt_debug-vdso-debuginfo
reiserfs-kmp-rt
kernel-rt-optional
kernel-rt-optional-debuginfo
kernel-rt_debug-vdso
kselftests-kmp-azure-debuginfo
ocfs2-kmp-azure
kernel-azure-optional
kernel-azure-extra-debuginfo
kernel-azure-vdso-debuginfo
kernel-azure-vdso
dlm-kmp-azure
cluster-md-kmp-azure
kernel-azure-devel-debuginfo
gfs2-kmp-azure
dlm-kmp-azure-debuginfo
reiserfs-kmp-azure
cluster-md-kmp-azure-debuginfo
reiserfs-kmp-azure-debuginfo
kernel-azure-livepatch-devel
kselftests-kmp-azure
gfs2-kmp-azure-debuginfo
kernel-azure-extra
ocfs2-kmp-azure-debuginfo
kernel-azure-optional-debuginfo
cluster-md-kmp-64kb
gfs2-kmp-64kb
kernel-64kb-optional-debuginfo
dtb-allwinner
kernel-64kb-extra
kernel-64kb-extra-debuginfo
kernel-64kb-livepatch-devel
kernel-64kb-devel
kselftests-kmp-64kb
kernel-64kb-debuginfo
reiserfs-kmp-64kb-debuginfo
dlm-kmp-64kb
dtb-renesas
dtb-rockchip
dtb-lg
dtb-xilinx
dtb-aarch64
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-zfcpdump
kernel-kvmsmall
kernel-default-livepatch
reiserfs-kmp-default
kernel-64kb-debugsource
dtb-qcom
kernel-64kb
ocfs2-kmp-64kb-debuginfo
dtb-freescale
dtb-exynos
dlm-kmp-64kb-debuginfo
kernel-64kb-devel-debuginfo
gfs2-kmp-64kb-debuginfo
dtb-marvell
dtb-hisilicon
dtb-sprd
dtb-amazon
kselftests-kmp-64kb-debuginfo
kernel-64kb-optional
ocfs2-kmp-64kb
dtb-broadcom
dtb-altera
dtb-mediatek
dtb-arm
dtb-amlogic
dtb-apm
dtb-amd
dtb-apple
dtb-cavium
dtb-socionext
dtb-nvidia
cluster-md-kmp-64kb-debuginfo
reiserfs-kmp-64kb
kernel-debug-devel-debuginfo
kernel-kvmsmall-devel-debuginfo
kernel-kvmsmall-debuginfo
kernel-kvmsmall-livepatch-devel
kernel-kvmsmall-devel
kernel-kvmsmall-debugsource
kernel-debug-vdso-debuginfo
kernel-debug-vdso
kernel-default-vdso-debuginfo
kernel-default-vdso
kernel-kvmsmall-vdso
kernel-kvmsmall-vdso-debuginfo
kernel-debug-debugsource
kernel-debug-debuginfo
kernel-debug-livepatch-devel
kernel-source-vanilla
reiserfs-kmp-default-debuginfo
kernel-default-optional-debuginfo
kernel-obs-qa
kernel-default-optional
kselftests-kmp-default-debuginfo
kernel-default-livepatch-devel
kselftests-kmp-default
kernel-default-base-rebuild
kernel-docs-html
linux-image-generic-64k-hwe-22.04 (Ubuntu package)
linux-image-6.5.0-41-generic-64k (Ubuntu package)
linux-image-6.5.0-41-generic (Ubuntu package)
linux-image-virtual-hwe-22.04 (Ubuntu package)
linux-image-generic-hwe-22.04 (Ubuntu package)
linux-image-6.5.0-1017-laptop (Ubuntu package)
linux-image-laptop-23.10 (Ubuntu package)
linux-image-6.5.0-1021-nvidia (Ubuntu package)
linux-image-6.5.0-1021-nvidia-64k (Ubuntu package)
linux-image-nvidia-6.5 (Ubuntu package)
linux-image-nvidia-64k-6.5 (Ubuntu package)
linux-image-nvidia-64k-hwe-22.04 (Ubuntu package)
linux-image-nvidia-hwe-22.04 (Ubuntu package)
Storage Copy Data Management
Technical Support Appliance
Storage Protect Plus Server
Red Hat OpenShift Dev Spaces
OpenShift Logging
IBM Cloud Pak for Business Automation
IBM Business Automation Workflow
Red Hat OpenShift Container Platform
IBM Storage Scale System
IBM QRadar Network Packet Capture

Detailed vulnerability description

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to NULL pointer dereference within the update_events_in_group() function in arch/powerpc/perf/imc-pmu.c. A local user can perform a denial of service (DoS) attack.


How to mitigate CVE-2023-52675

Install update from vendor's website.

Sources