UBUNTU-CVE-2023-3772
Dashboard / Vulnerabilities / UBUNTU-CVE-2023-3772
UBUNTU-CVE-2023-3772
Summary:
Details: A flaw was found in the Linux kernel’s IP framework for transforming packets (XFRM subsystem). This issue may allow a malicious user with CAP_NET_ADMIN privileges to directly dereference a NULL pointer in xfrm_update_ae_params(), leading to a possible kernel crash and denial of service.
References: https://ubuntu.com/security/CVE-2023-3772, https://lore.kernel.org/netdev/[email protected]/, https://access.redhat.com/security/cve/CVE-2023-3772, https://www.openwall.com/lists/oss-security/2023/08/10/1, https://ubuntu.com/security/notices/USN-6415-1, https://ubuntu.com/security/notices/USN-6439-1, https://ubuntu.com/security/notices/USN-6440-1, https://ubuntu.com/security/notices/USN-6440-2, https://ubuntu.com/security/notices/USN-6439-2, https://ubuntu.com/security/notices/USN-6440-3, https://ubuntu.com/security/notices/USN-6462-1, https://ubuntu.com/security/notices/USN-6464-1, https://ubuntu.com/security/notices/USN-6465-1, https://ubuntu.com/security/notices/USN-6466-1, https://ubuntu.com/security/notices/USN-6465-2, https://ubuntu.com/security/notices/USN-6462-2, https://ubuntu.com/security/notices/USN-6465-3, https://ubuntu.com/security/notices/USN-6516-1, https://ubuntu.com/security/notices/USN-6520-1, https://www.cve.org/CVERecord?id=CVE-2023-3772
Affected packages
Package
Name: linux-aws
Purl: pkg:deb/ubuntu/linux-aws?arch=source&distro=trusty%2Fesm
Affected ranges
Type: ECOSYSTEM
Events:
