UBUNTU-CVE-2023-39189
Dashboard / Vulnerabilities / UBUNTU-CVE-2023-39189
UBUNTU-CVE-2023-39189
Summary:
Details: A flaw was found in the Netfilter subsystem in the Linux kernel. The nfnl_osf_add_callback function did not validate the user mode controlled opt_num field. This flaw allows a local privileged (CAP_NET_ADMIN) attacker to trigger an out-of-bounds read, leading to a crash or information disclosure.
References: https://ubuntu.com/security/CVE-2023-39189, https://git.kernel.org/linus/f4f8a7803119005e87b716874bec07c751efafec, https://access.redhat.com/security/cve/CVE-2023-39189, https://bugzilla.redhat.com/show_bug.cgi?id=2226777, https://ubuntu.com/security/notices/USN-6461-1, https://ubuntu.com/security/notices/USN-6494-1, https://ubuntu.com/security/notices/USN-6494-2, https://ubuntu.com/security/notices/USN-6532-1, https://ubuntu.com/security/notices/USN-6534-1, https://ubuntu.com/security/notices/USN-6536-1, https://ubuntu.com/security/notices/USN-6537-1, https://ubuntu.com/security/notices/USN-6548-1, https://ubuntu.com/security/notices/USN-6549-1, https://ubuntu.com/security/notices/USN-6534-2, https://ubuntu.com/security/notices/USN-6549-2, https://ubuntu.com/security/notices/USN-6548-2, https://ubuntu.com/security/notices/USN-6534-3, https://ubuntu.com/security/notices/USN-6548-3, https://ubuntu.com/security/notices/USN-6549-3, https://ubuntu.com/security/notices/USN-6549-4, https://ubuntu.com/security/notices/USN-6573-1, https://ubuntu.com/security/notices/USN-6548-4, https://ubuntu.com/security/notices/USN-6548-5, https://ubuntu.com/security/notices/USN-6549-5, https://ubuntu.com/security/notices/USN-6635-1, https://www.cve.org/CVERecord?id=CVE-2023-39189
Affected packages
Package
Name: linux-aws
Purl: pkg:deb/ubuntu/linux-aws?arch=source&distro=trusty%2Fesm
Affected ranges
Type: ECOSYSTEM
Events:
