CVE-2023-3106
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/07/2023
Última modificación:
15/02/2024
Descripción
*** Pendiente de traducción *** A NULL pointer dereference vulnerability was found in netlink_dump. This issue can occur when the Netlink socket receives the message(sendmsg) for the XFRM_MSG_GETSA, XFRM_MSG_GETPOLICY type message, and the DUMP flag is set and can cause a denial of service or possibly another unspecified impact. Due to the nature of the flaw, privilege escalation cannot be fully ruled out, although it is unlikely.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.15 (incluyendo) | 3.16.39 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 3.17 (incluyendo) | 4.4.223 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.5 (incluyendo) | 4.7.10 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:4.8:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.8:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.8:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.8:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.8:rc5:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.8:rc6:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



