VDB

CISA-2023-0122

CISA-2023-0122 PUBLISHED CVSS 7.5 HIGH

Reported by redhat · Published January 17, 2023

A NULL pointer dereference vulnerability in the Linux kernel NVMe functionality, in nvmet_setup_auth(), allows an attacker to perform a Pre-Auth Denial of Service (DoS) attack on a remote machine. Affected versions v6.0-rc1 to v6.0-rc3, fixed in v6.0-rc4.

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
n/aKernelLinux kernel 6.0-rc4
n/aKernelLinux kernel 6.0-rc4, Linux kernel 6.0-rc4

Timeline

  • Jan 17, 2023 CVE Published
  • Apr 4, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›