cbcvebase.
CVE-2023-52845
published 2024-05-21

CVE-2023-52845: In the Linux kernel, the following vulnerability has been resolved: tipc: Change nla_policy for bearer-related names to NLA_NUL_STRING syzbot reported the…

PriorityP421medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.27%
19.1th percentile
In the Linux kernel, the following vulnerability has been resolved: tipc: Change nla_policy for bearer-related names to NLA_NUL_STRING syzbot reported the following uninit-value access issue [1]: BUG: KMSAN: uninit-value in strlen lib/string.c:418 [inline] BUG: KMSAN: uninit-value in strstr+0xb8/0x2f0 lib/string.c:756 strlen lib/string.c:418 [inline] strstr+0xb8/0x2f0 lib/string.c:756 tipc_nl_node_reset_link_stats+0x3ea/0xb50 net/tipc/node.c:2595 genl_family_rcv_msg_doit net/netlink/genetlink.c:971 [inline] genl_family_rcv_msg net/netlink/genetlink.c:1051 [inline] genl_rcv_msg+0x11ec/0x1290 net/netlink/genetlink.c:1066 netlink_rcv_skb+0x371/0x650 net/netlink/af_netlink.c:2545 genl_rcv+0x40/0x60 net/netlink/genetlink.c:1075 netlink_unicast_kernel net/netlink/af_netlink.c:1342 [inline] netlink_unicast+0xf47/0x1250 net/netlink/af_netlink.c:1368 netlink_sendmsg+0x1238/0x13d0 net/netlink/af_netlink.c:1910 sock_sendmsg_nosec net/socket.c:730 [inline] sock_sendmsg net/socket.c:753 [inline] ____sys_sendmsg+0x9c2/0xd60 net/socket.c:2541 ___sys_sendmsg+0x28d/0x3c0 net/socket.c:2595 __sys_sendmsg net/socket.c:2624 [inline] __do_sys_sendmsg net/socket.c:2633 [inline] __se_sys_sendmsg net/socket.c:2631 [inline] __x64_sys_sendmsg+0x307/0x490 net/socket.c:2631 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x41/0xc0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x63/0xcd Uninit was created at: slab_post_alloc_hook+0x12f/0xb70 mm/slab.h:767 slab_alloc_node mm/slub.c:3478 [inline] kmem_cache_alloc_node+0x577/0xa80 mm/slub.c:3523 kmalloc_reserve+0x13d/0x4a0 net/core/skbuff.c:559 __alloc_skb+0x318/0x740 net/core/skbuff.c:650 alloc_skb include/linux/skbuff.h:1286 [inline] netlink_alloc_large_skb net/netlink/af_netlink.c:1214 [inline] netlink_sendmsg+0xb34/0x13d0 net/netlink/af_netlink.c:1885 sock_sendmsg_nosec net/socket.c:730 [inline] sock_sendmsg net/socket.c:753 [inline] ____sys_sendmsg+0x9c2/0xd60 net/socket.c:2541 ___sys_sendmsg+0x28d/0x3c0 net/so

Affected

23 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.64-1 (bookworm)linux 6.1.64-1 (bookworm)
linuxlinux
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < 6744008c354bca2e4686a5b6056ee6b535d9f67d6744008c354bca2e4686a5b6056ee6b535d9f67d
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < 2426425d686b43adbc4f2f4a367b494f06f159d62426425d686b43adbc4f2f4a367b494f06f159d6
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < 2199260c42e6fbc5af8adae3bf78e623407c91b02199260c42e6fbc5af8adae3bf78e623407c91b0
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < b33d130f07f1decd756b849ab03c23d11d4dd294b33d130f07f1decd756b849ab03c23d11d4dd294
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < 3907b89cd17fcc23e9a80789c36856f00ece0ba83907b89cd17fcc23e9a80789c36856f00ece0ba8
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < 4c731e98fe4d678e87ba3e4d45d3cf0a5a193dc44c731e98fe4d678e87ba3e4d45d3cf0a5a193dc4
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < abc1582119e8c4af14cedb0db6541fd603f45a04abc1582119e8c4af14cedb0db6541fd603f45a04
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < 560992f41c0cea44b7603bc9e6c73bffbf6b5709560992f41c0cea44b7603bc9e6c73bffbf6b5709
linuxlinux>= 0655f6a8635b1b66f2434d5556b1044c14b1ccaf < 19b3f72a41a8751e26bffc093bb7e1cef29ad57919b3f72a41a8751e26bffc093bb7e1cef29ad579
linuxlinux_kernel>= 0 < 5.10.205-15.10.205-1
linuxlinux_kernel>= 0 < 6.1.64-16.1.64-1
linuxlinux_kernel>= 0 < 6.6.8-16.6.8-1
linuxlinux_kernel>= 0 < 6.6.8-16.6.8-1
linuxlinux_kernel>= 3.19 < 4.14.3304.14.330
linuxlinux_kernel>= 4.15 < 4.19.2994.19.299
linuxlinux_kernel>= 4.20 < 5.4.2615.4.261
linuxlinux_kernel>= 5.11 < 5.15.1395.15.139
linuxlinux_kernel>= 5.16 < 6.1.636.1.63
linuxlinux_kernel>= 5.5 < 5.10.2015.10.201
linuxlinux_kernel>= 6.2 < 6.5.126.5.12
linuxlinux_kernel>= 6.6 < 6.6.26.6.2

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.