Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kernel de Linux (CVE-2023-0122)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
17/01/2023
Última modificación:
04/04/2025

Descripción

Una vulnerabilidad de desreferencia de puntero NULL en la funcionalidad NVMe del kernel de Linux, en nvmet_setup_auth(), permite a un atacante realizar un ataque de denegación de servicio (DoS) previa a la autenticación en una máquina remota. Versiones afectadas v6.0-rc1 a v6.0-rc3, corregido en v6.0-rc4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:6.0:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.0:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.0:rc3:*:*:*:*:*:*