VDB
BDU%3A2023-01209
BDU%3A2023-01209
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость функций module_gzip_decompress() и module_xz_decompress() в модуле kernel/module/decompress.c подсистемы загрузки модулей ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | Debian GNU/Linux, Linux |
Timeline
- Mar 15, 2023 CVE Published
- Feb 24, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
References
- https://bugzilla.redhat.com/show_bug.cgi?id=2182422 url
- https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.2 url
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22997 url
- https://git.kernel.org/linus/45af1d7aae7d5520d2858f8517a1342646f015db url
- https://github.com/torvalds/linux/commit/45af1d7aae7d5520d2858f8517a1342646f015db url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.16 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.1 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.2 url
- https://security-tracker.debian.org/tracker/CVE-2023-22997 url
- https://ubuntu.com/security/notices/USN-6024-1 url
- https://www.cve.org/CVERecord?id=CVE-2023-22997 url