CVE-2021-3506

Description

An out-of-bounds (OOB) memory access flaw was found in fs/f2fs/node.c in the f2fs module in the Linux kernel in versions before 5.12.0-rc4. A bounds check failure allows a local attacker to gain access to out-of-bounds memory leading to a system crash or a leak of internal kernel information. The highest threat from this vulnerability is to system availability.

Risk Information

Base Score
7.1
MODERATE
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
EPSS Score
Exploitation Probability
0.137

Associated Vulnerability

VulnerabilityOS Platform
Linux kernel (USN-4997-1) linux-image-aws_5.11.0.1011.11_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-gcp_5.11.0.1011.11_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-gke_5.11.0.1011.11_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-azure_5.11.0.1009.9_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-oracle_5.11.0.1010.10_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-generic_5.11.0.22.23_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-virtual_5.11.0.22.23_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-lowlatency_5.11.0.22.23_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-5.11.0-1011-aws_5.11.0-1011.11_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-5.11.0-1011-gcp_5.11.0-1011.12_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-5.11.0-1009-azure_5.11.0-1009.9_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-5.11.0-22-generic_5.11.0-22.23_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-5.11.0-1010-oracle_5.11.0-1010.10_amd64.debLinux
Linux kernel (USN-4997-1) linux-image-5.11.0-22-lowlatency_5.11.0-22.23_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-aws_5.4.0.1051.33_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-gcp_5.4.0.1046.33_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-gke_5.4.0.1046.55_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-oem_5.4.0.77.80_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-oem_5.4.0.77.86~18.04.69_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-azure_5.4.0.1051.30_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-gkeop_5.4.0.1018.21_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-oracle_5.4.0.1048.52~18.04.30_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-generic_5.4.0.77.80_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-gke-5.4_5.4.0.1046.55_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-gke-5.4_5.4.0.1046.48~18.04.12_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-virtual_5.4.0.77.80_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-oem-osp1_5.4.0.77.80_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-oem-osp1_5.4.0.77.86~18.04.69_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-gkeop-5.4_5.4.0.1018.21_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-gkeop-5.4_5.4.0.1018.19~18.04.19_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-lowlatency_5.4.0.77.80_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-aws-lts-20.04_5.4.0.1051.53_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-gcp-lts-20.04_5.4.0.1046.55_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1046-gcp_5.4.0-1046.49_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1046-gcp_5.4.0-1046.49~18.04.1_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1046-gke_5.4.0-1046.48_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1046-gke_5.4.0-1046.48~18.04.1_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1051-aws_5.4.0-1051.53_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1051-aws_5.4.0-1051.53~18.04.1_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-azure-lts-20.04_5.4.0.1051.49_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1018-gkeop_5.4.0-1018.19_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1018-gkeop_5.4.0-1018.19~18.04.1_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1051-azure_5.4.0-1051.53_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1051-azure_5.4.0-1051.53~18.04.1_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-77-generic_5.4.0-77.86_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-77-generic_5.4.0-77.86~18.04.1_i386.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-77-generic_5.4.0-77.86~18.04.1_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-oracle-lts-20.04_5.4.0.1048.48_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1048-oracle_5.4.0-1048.52_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-1048-oracle_5.4.0-1048.52~18.04.1_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-generic-hwe-18.04_5.4.0.77.86~18.04.69_i386.debLinux
Linux kernel (USN-5000-1) linux-image-generic-hwe-18.04_5.4.0.77.86~18.04.69_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-virtual-hwe-18.04_5.4.0.77.86~18.04.69_i386.debLinux
Linux kernel (USN-5000-1) linux-image-virtual-hwe-18.04_5.4.0.77.86~18.04.69_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-77-lowlatency_5.4.0-77.86_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-77-lowlatency_5.4.0-77.86~18.04.1_i386.debLinux
Linux kernel (USN-5000-1) linux-image-5.4.0-77-lowlatency_5.4.0-77.86~18.04.1_amd64.debLinux
Linux kernel (USN-5000-1) linux-image-lowlatency-hwe-18.04_5.4.0.77.86~18.04.69_i386.debLinux
Linux kernel (USN-5000-1) linux-image-lowlatency-hwe-18.04_5.4.0.77.86~18.04.69_amd64.debLinux
Linux kernel for OEM systems (USN-5001-1) linux-image-oem-20.04_5.10.0.1033.34_amd64.debLinux
Linux kernel for OEM systems (USN-5001-1) linux-image-oem-20.04b_5.10.0.1033.34_amd64.debLinux
Linux kernel for OEM systems (USN-5001-1) linux-image-5.10.0-1033-oem_5.10.0-1033.34_amd64.debLinux
Linux kernel for cloud environments (USN-4997-2) linux-image-kvm_5.11.0.1009.9_amd64.debLinux
Linux kernel for cloud environments (USN-4997-2) linux-image-5.11.0-1009-kvm_5.11.0-1009.9_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-aws_5.8.0.1041.43_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-aws_5.8.0.1041.43~20.04.13_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-gcp_5.8.0.1038.38_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-gcp_5.8.0.1038.40~20.04.13_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-gke_5.8.0.1038.38_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-kvm_5.8.0.1033.36_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-azure_5.8.0.1039.40_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-azure_5.8.0.1039.42~20.04.11_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-oracle_5.8.0.1037.36_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-oracle_5.8.0.1037.38~20.04.13_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-generic_5.8.0.63.69_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-virtual_5.8.0.63.69_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-oem-20.04_5.8.0.63.69_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-lowlatency_5.8.0.63.69_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1033-kvm_5.8.0-1033.36_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1038-gcp_5.8.0-1038.40_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1038-gcp_5.8.0-1038.40~20.04.1_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1041-aws_5.8.0-1041.43_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1041-aws_5.8.0-1041.43~20.04.1_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1039-azure_5.8.0-1039.42_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1039-azure_5.8.0-1039.42~20.04.1_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-63-generic_5.8.0-63.71_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-63-generic_5.8.0-63.71~20.04.1_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1037-oracle_5.8.0-1037.38_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-1037-oracle_5.8.0-1037.38~20.04.1_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-generic-hwe-20.04_5.8.0.63.71~20.04.45_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-virtual-hwe-20.04_5.8.0.63.71~20.04.45_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-63-lowlatency_5.8.0-63.71_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-5.8.0-63-lowlatency_5.8.0-63.71~20.04.1_amd64.debLinux
Linux kernel (USN-5016-1) linux-image-lowlatency-hwe-20.04_5.8.0.63.71~20.04.45_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-kvm_4.15.0.1110.106_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-generic_4.15.0.173.162_i386.debLinux
Linux kernel (USN-5339-1) linux-image-generic_4.15.0.173.162_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-virtual_4.15.0.173.162_i386.debLinux
Linux kernel (USN-5339-1) linux-image-virtual_4.15.0.173.162_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-dell300x_4.15.0.1038.40_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-lowlatency_4.15.0.173.162_i386.debLinux
Linux kernel (USN-5339-1) linux-image-lowlatency_4.15.0.173.162_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-aws-lts-18.04_4.15.0.1124.127_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-gcp-lts-18.04_4.15.0.1120.139_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-1110-kvm_4.15.0-1110.113_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-1119-gcp_4.15.0-1119.133_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-1124-aws_4.15.0-1124.133_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-azure-lts-18.04_4.15.0.1134.107_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-oracle-lts-18.04_4.15.0.1091.101_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-1134-azure_4.15.0-1134.147_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-1090-oracle_4.15.0-1090.99_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-173-generic_4.15.0-173.182_i386.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-173-generic_4.15.0-173.182_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-1038-dell300x_4.15.0-1038.43_amd64.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-173-lowlatency_4.15.0-173.182_i386.debLinux
Linux kernel (USN-5339-1) linux-image-4.15.0-173-lowlatency_4.15.0-173.182_amd64.debLinux

Patch Details

No records found

References

https://nvd.nist.gov/vuln/detail/CVE-2023-1234
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1234