18 Star 43 Fork 70

openEuler / A-Ops

 / 详情

CVE-2023-5197

待办的
缺陷
创建于  
2023-10-11 10:26

【标题描述】能够简要描述问题:说明什么场景下,做了什么操作,出现什么问题(尽量使用正向表达方式)
A use-after-free vulnerability in the Linux kernel s netfilter: nf_tables component can be exploited to achieve local privilege escalation.Addition and removal of rules from chain bindings within the same transaction causes leads to use-after-free.We recommend upgrading past commit f15f29fd4779be8a418b66e9d52979bb6d6c2325.
一、缺陷信息

内核信息:
4.19
缺陷归属组件:
kernel
缺陷归属的版本:
openEuler-22.03-LTS
缺陷简述:
A use-after-free vulnerability in the Linux kernel s netfilter
【环境信息】
硬件信息

  • 裸机场景请提供问题的硬件信息
  • 虚拟机场景请提供虚拟机的XML文件或配置信息
    软件信息
  • OS版本及分支信息
  • 内核信息
  • 发现问题的组件版本信息
    网络信息
  • 如果有特殊组网,请提供网络拓扑信息

【问题复现步骤】,请描述具体的操作步骤
【实际结果】,请描述出问题的结果和影响
【其他相关附件信息】
比如系统message日志/组件日志、dump信息、图片等

缺陷详情参考链接:

缺陷分析指导链接:
https:xxx

评论 (10)

Algernon 创建了缺陷

Hi Algernon67, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: sig-ops, and any of the maintainers: @snoweay , @luzhihao , @Lostway , @yangzhao_kl , @栾建海 , @solarhu , @cmss_dx , @dowzyx , @hjx_gitff , @Anatas , @chen wei

openeuler-ci-bot 添加了
 
sig/sig-ops
标签

影响性分析说明:1

缺陷严重等级:2

受影响版本排查(受影响/不受影响):3

影响性分析说明:1

缺陷严重等级:2

受影响版本排查(受影响/不受影响):3

缺陷严重等级 2 错误. 受影响版本 解析失败. abi 解析失败

kernel-4.19.90+-68.aarch64

影响性分析说明:1

缺陷严重等级:2

受影响版本排查(受影响/不受影响):3

缺陷严重等级 2 错误. 受影响版本 解析失败. abi 解析失败

组件版本 解析失败

缺陷归属版本 openEuler-22.03-LTS 错误

缺陷简述 解析失败

影响性分析说明:1

缺陷严重等级:2

受影响版本排查(受影响/不受影响):3

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(4)
5329419 openeuler ci bot 1632792936
1
https://gitee.com/openeuler/A-Ops.git
git@gitee.com:openeuler/A-Ops.git
openeuler
A-Ops
A-Ops

搜索帮助

53164aa7 5694891 3bd8fe86 5694891