CVE-2023-6535
codeready_linux_builder_eus: NULL Pointer Dereference (CVE-2023-6535)
Description
A flaw was found in the Linux kernel's NVMe driver. This issue may allow an unauthenticated malicious actor to send a set of crafted TCP packages when using NVMe over TCP, leading the NVMe driver to a NULL pointer dereference in the NVMe driver, causing kernel panic and a denial of service.
Affected operating systems
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_eus8.6
linux
redhat / enterprise_linux_eus9.2
linux
redhat / enterprise_linux_for_arm_64_eus8.6_aarch64
linux
redhat / enterprise_linux_for_arm_64_eus9.2_aarch64
linux
redhat / enterprise_linux_for_ibm_z_systems_eus8.6_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems_eus9.2_s390x
linux
redhat / enterprise_linux_for_power_little_endian_eus8.6_ppc64le
linux
redhat / enterprise_linux_for_power_little_endian_eus9.2_ppc64le
linux
redhat / enterprise_linux_for_real_time9.2
linux
redhat / enterprise_linux_for_real_time_for_nfv9.2
linux
redhat / enterprise_linux_server_aus8.6
linux
redhat / enterprise_linux_server_aus9.2
linux
redhat / enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.6_ppc64le
linux
redhat / enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions9.2_ppc64le
linux
redhat / enterprise_linux_server_tus8.6
linux
linux / linux_kernel
Affected products
The following versions are affected. Older releases of the same product line are also vulnerable unless stated otherwise.
Metrics
Show all metrics
Weakness classes (CWE)
CWE-476Base
NULL Pointer Dereference
The product dereferences a pointer that it expects to be valid but is NULL.
cwe.mitre.org →
References & sources
- https://access.redhat.com/errata/RHSA-2024:0723vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:0724vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:0725vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:0881vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:0897vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:1248vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:2094vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:3810vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/security/cve/CVE-2023-6535vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2254053issue-trackingx_refsource_REDHAT
- https://lists.debian.org/debian-lts-announce/2024/06/msg00016.htmlx_transferred
- https://security.netapp.com/advisory/ntap-20240415-0003/x_transferred
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZFYW6R64GPLUOXSQBJI3JBUX3HGLAYPP/