CVE-2023-6536
codeready_linux_builder_eus: NULL Pointer Dereference (CVE-2023-6536)
Affected
- linux/linux_kernel
between 5.0..5.4.268 - linux/linux_kernel
between 5.5..5.10.209 - linux/linux_kernel
between 5.11..5.15.148 - linux/linux_kernel
between 5.16..6.1.75 - linux/linux_kernel
between 6.2..6.6.14 - linux/linux_kernel
between 6.7..6.7.2
Description
A flaw was found in the Linux kernel's NVMe driver. This issue may allow an unauthenticated malicious actor to send a set of crafted TCP packages when using NVMe over TCP, leading the NVMe driver to a NULL pointer dereference in the NVMe driver, causing kernel panic and a denial of service.
Affected operating systems
linux
debian / debian_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_eus8.6
linux
redhat / enterprise_linux_eus9.2
linux
redhat / enterprise_linux_for_arm_64_eus8.6_aarch64
linux
redhat / enterprise_linux_for_arm_64_eus9.2_aarch64
linux
redhat / enterprise_linux_for_ibm_z_systems_eus8.6_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems_eus9.2_s390x
linux
redhat / enterprise_linux_for_power_little_endian_eus8.6_ppc64le
linux
redhat / enterprise_linux_for_power_little_endian_eus9.2_ppc64le
linux
redhat / enterprise_linux_for_real_time9.2
linux
redhat / enterprise_linux_for_real_time_for_nfv9.2
linux
redhat / enterprise_linux_server_aus8.6
linux
redhat / enterprise_linux_server_aus9.2
linux
redhat / enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.6_ppc64le
linux
redhat / enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions9.2_ppc64le
linux
redhat / enterprise_linux_server_tus8.6
linux
linux / linux_kernel
Affected products
The following versions are affected. Older releases of the same product line are also vulnerable unless stated otherwise.
Metrics
Show all metrics
Weakness classes (CWE)
CWE-476Base
NULL Pointer Dereference
The product dereferences a pointer that it expects to be valid but is NULL.
cwe.mitre.org →
References & sources
- https://access.redhat.com/errata/RHSA-2024:0723vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:0724vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:0725vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:0881vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:0897vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:1248vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:2094vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2024:3810vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/security/cve/CVE-2023-6536vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2254052issue-trackingx_refsource_REDHAT
- https://lists.debian.org/debian-lts-announce/2024/06/msg00016.htmlx_transferred
- https://security.netapp.com/advisory/ntap-20240415-0001/x_transferred
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZFYW6R64GPLUOXSQBJI3JBUX3HGLAYPP/