imPC@ndo EN

Tracker / CVE-2023-1390

CVE-2023-1390

Alta 7.5

A remote denial of service vulnerability was found in the Linux kernel’s TIPC kernel module. The while loop in tipc_link_xmit() hits an unknown state while attempting to parse SKBs, which are not in the queue. Sending two small UDP packets to a system with a UDP bearer results in the CPU utilization for the system to instantly spike to 100%, causing a denial of service condition.

Prodotti e versioni affette

linux linux_kernel
linux linux_kernel · 4.10 → 4.14.217
linux linux_kernel · 4.15 → 4.19.170
linux linux_kernel · 4.20 → 5.4.92
linux linux_kernel · 4.3 → 4.9.253
linux linux_kernel · 5.5 → 5.10.10

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti