CVE-2021-38200

Description

arch/powerpc/perf/core-book3s.c in the Linux kernel before 5.12.13, on systems with perf_event_paranoid=-1 and no specific PMU driver support registered, allows local users to cause a denial of service (perf_instruction_pointer NULL pointer dereference and OOPS) via a perf record command.

Risk Information

Base Score
5.5
MODERATE
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
EPSS Score
Exploitation Probability
0.042

Associated Vulnerability

VulnerabilityOS Platform
Linux kernel (USN-5070-1) linux-image-aws_5.11.0.1017.18_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-aws_5.11.0.1017.18~20.04.16_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-gcp_5.11.0.1018.18_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-gke_5.11.0.1018.18_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-kvm_5.11.0.1015.16_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-azure_5.11.0.1015.16_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-oracle_5.11.0.1017.18_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-oracle_5.11.0.1017.18~20.04.10_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-generic_5.11.0.34.36_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-virtual_5.11.0.34.36_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-oem-20.04_5.11.0.34.36_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-lowlatency_5.11.0.34.36_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-1015-kvm_5.11.0-1015.16_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-1017-aws_5.11.0-1017.18_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-1017-aws_5.11.0-1017.18~20.04.1_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-1018-gcp_5.11.0-1018.20_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-1015-azure_5.11.0-1015.16_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-1015-azure_5.11.0-1015.16~20.04.1_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-34-generic_5.11.0-34.36_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-34-generic_5.11.0-34.36~20.04.1_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-generic-hwe-20.04_5.11.0.34.36~20.04.13_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-virtual-hwe-20.04_5.11.0.34.36~20.04.13_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-1017-oracle_5.11.0-1017.18_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-1017-oracle_5.11.0-1017.18~20.04.1_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-34-lowlatency_5.11.0-34.36_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-5.11.0-34-lowlatency_5.11.0-34.36~20.04.1_amd64.debLinux
Linux kernel (USN-5070-1) linux-image-lowlatency-hwe-20.04_5.11.0.34.36~20.04.13_amd64.debLinux

Patch Details

No records found

References

https://nvd.nist.gov/vuln/detail/CVE-2023-1234
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1234