Уязвимость CVE-2023-28466: Информация

Описание

do_tls_getsockopt in net/tls/tls_main.c in the Linux kernel through 6.2.6 lacks a lock_sock call, leading to a race condition (with a resultant use-after-free or NULL pointer dereference).

Важность: HIGH (7,0) Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 16 марта 2023 г.
Изменено: 9 ноября 2023 г.
Идентификатор типа ошибки: CWE-476

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus6.2.8-alt16.8.8-alt1ALT-PU-2023-1495-1317230Исправлено
kernel-image-rpi-unsisyphus6.1.77-alt16.6.23-alt1ALT-PU-2024-4263-5343076Исправлено
kernel-image-rpi-unp106.1.77-alt16.1.77-alt1ALT-PU-2024-4843-2344147Исправлено
kernel-image-un-defsisyphus6.2.8-alt16.6.30-alt1ALT-PU-2023-1539-1317317Исправлено
kernel-image-un-defsisyphus_riscv646.2.9-alt1.0.rv646.6.28-alt1.0.portALT-PU-2023-3149-1-Исправлено
linux-toolssisyphus_riscv646.3-alt16.8-alt2ALT-PU-2023-3701-1-Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.11
      End excliding
      5.15.105

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.5
      End excliding
      5.10.177

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.16
      End excliding
      6.1.20

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.13
      End including
      5.4.240

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      6.2
      End excliding
      6.2.7

      Конфигурация 2

      cpe:2.3:h:netapp:h300s:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h500s:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h700s:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h410s:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h410c:-:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*