已关闭
CVE-2023-52806 #12073
openeuler-ci-bot创建于  2024年5月22日关闭于  6月11日
openeuler-ci-bot
openeuler-ci-bot成员
2024年5月22日 创建

一、漏洞信息
漏洞编号:CVE-2023-52806
漏洞归属组件:kernel
漏洞归属的版本:4.19.140,4.19.194,4.19.90,5.10.0,6.1.0,6.1.14,6.1.5,6.1.6,6.1.8,6.4.0,6.6.0
CVSS评分:
BaseScore:5.5 Medium
Vector:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞简述:
In the Linux kernel, the following vulnerability has been resolved:ALSA: hda: Fix possible null-ptr-deref when assigning a streamWhile AudioDSP drivers assign streams exclusively of HOST or LINK type,nothing blocks a user to attempt to assign a COUPLED stream. Assupplied substream instance may be a stub, what is the case whencode-loading, such scenario ends with null-ptr-deref.
漏洞公开时间:2024-05-22 00:15:18
漏洞创建时间:2024-05-22 14:15:36
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2023-52806

更多参考(点击展开)
参考来源 参考链接 来源链接
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/2527775616f3638f4fd54649eba8c7b84d5e4250
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/25354bae4fc310c3928e8a42fda2d486f67745d7
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/43b91df291c8802268ab3cfd8fccfdf135800ed4
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/4a320da7f7cbdab2098b103c47f45d5061f42edd
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/631a96e9eb4228ff75fce7e72d133ca81194797e
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/758c7733cb821041f5fd403b7b97c0b95d319323
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/7de25112de8222fd20564769e6c99dc9f9738a0b
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/f93dc90c2e8ed664985e366aa6459ac83cdab236
416baaa9-dc9f-4396-8d5f-8c081fb06d67 https://git.kernel.org/stable/c/fe7c1a0c2b25c82807cb46fc3aadbf2664a682b0
suse_bugzilla http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2023-52806 https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/pub/scm/linux/security/vulns.git/plain/cve/published/2023/CVE-2023-52806.mbox https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/7de25112de8222fd20564769e6c99dc9f9738a0b https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/758c7733cb821041f5fd403b7b97c0b95d319323 https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/2527775616f3638f4fd54649eba8c7b84d5e4250 https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/25354bae4fc310c3928e8a42fda2d486f67745d7 https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/631a96e9eb4228ff75fce7e72d133ca81194797e https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/43b91df291c8802268ab3cfd8fccfdf135800ed4 https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/fe7c1a0c2b25c82807cb46fc3aadbf2664a682b0 https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/4a320da7f7cbdab2098b103c47f45d5061f42edd https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://git.kernel.org/stable/c/f93dc90c2e8ed664985e366aa6459ac83cdab236 https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://www.cve.org/CVERecord?id=CVE-2023-52806 https://bugzilla.suse.com/show_bug.cgi?id=1225554
suse_bugzilla https://bugzilla.redhat.com/show_bug.cgi?id=2282753 https://bugzilla.suse.com/show_bug.cgi?id=1225554
redhat_bugzilla https://lore.kernel.org/linux-cve-announce/2024052101-CVE-2023-52806-e9ee@gregkh/T https://bugzilla.redhat.com/show_bug.cgi?id=2282753
debian https://security-tracker.debian.org/tracker/CVE-2023-52806
anolis https://anas.openanolis.cn/cves/detail/CVE-2023-52806

漏洞分析指导链接:
https://atomgit.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
漏洞数据来源:
openBrain开源漏洞感知系统
漏洞补丁信息:

详情(点击展开)
影响的包 修复版本 修复补丁 问题引入补丁 来源
https://git.kernel.org/stable/c/2527775616f3638f4fd54649eba8c7b84d5e4250 nvd
https://git.kernel.org/stable/c/25354bae4fc310c3928e8a42fda2d486f67745d7 nvd
https://git.kernel.org/stable/c/43b91df291c8802268ab3cfd8fccfdf135800ed4 nvd
https://git.kernel.org/stable/c/4a320da7f7cbdab2098b103c47f45d5061f42edd nvd
https://git.kernel.org/stable/c/631a96e9eb4228ff75fce7e72d133ca81194797e nvd
https://git.kernel.org/stable/c/758c7733cb821041f5fd403b7b97c0b95d319323 nvd
https://git.kernel.org/stable/c/7de25112de8222fd20564769e6c99dc9f9738a0b nvd
https://git.kernel.org/stable/c/f93dc90c2e8ed664985e366aa6459ac83cdab236 nvd
https://git.kernel.org/stable/c/fe7c1a0c2b25c82807cb46fc3aadbf2664a682b0 nvd

二、漏洞分析结构反馈
影响性分析说明:
In the Linux kernel, the following vulnerability has been resolved:ALSA: hda: Fix possible null-ptr-...
openEuler评分:
5.5
Vector:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
受影响版本排查(受影响/不受影响):
1.master(6.18.18):不受影响
2.openEuler-20.03-LTS-SP1(4.19.90):受影响
3.openEuler-20.03-LTS-SP4(4.19.90):受影响
4.openEuler-22.03-LTS(5.10.0):受影响
5.openEuler-22.03-LTS-Next(5.10.0):受影响
6.openEuler-22.03-LTS-SP1(5.10.0):受影响
7.openEuler-22.03-LTS-SP2(5.10.0):受影响
8.openEuler-22.03-LTS-SP3(5.10.0):受影响
9.openEuler-22.03-LTS-SP4(5.10.0):受影响
10.openEuler-24.03-LTS(6.6.0):受影响
11.openEuler-24.03-LTS-Next(6.6.0):不受影响
12.openEuler-24.03-LTS-SP2(6.6.0):受影响
13.openEuler-24.03-LTS-SP1(6.6.0):不受影响
14.openEuler-24.03-LTS-SP3(6.6.0):不受影响
15.openEuler-24.03-LTS-SP4(6.6.0):不受影响

修复是否涉及abi变化(是/否):
1.master(6.18.18):否
2.openEuler-20.03-LTS-SP1(4.19.90):否
3.openEuler-20.03-LTS-SP4(4.19.90):否
4.openEuler-22.03-LTS(5.10.0):否
5.openEuler-22.03-LTS-Next(5.10.0):否
6.openEuler-22.03-LTS-SP1(5.10.0):否
7.openEuler-22.03-LTS-SP2(5.10.0):否
8.openEuler-22.03-LTS-SP3(5.10.0):否
9.openEuler-22.03-LTS-SP4(5.10.0):否
10.openEuler-24.03-LTS(6.6.0):否
11.openEuler-24.03-LTS-Next(6.6.0):否
12.openEuler-24.03-LTS-SP2(6.6.0):否
13.openEuler-24.03-LTS-SP1(6.6.0):否
14.openEuler-24.03-LTS-SP3(6.6.0):否
15.openEuler-24.03-LTS-SP4(6.6.0):否

原因说明:
1.master(6.18.18):不受影响-漏洞代码不能被攻击者触发
2.openEuler-20.03-LTS-SP4(4.19.90):正常修复
3.openEuler-22.03-LTS-SP3(5.10.0):不修复-超出修复范围
4.openEuler-22.03-LTS-SP4(5.10.0):正常修复
5.openEuler-24.03-LTS(6.6.0):不修复-超出修复范围
6.openEuler-24.03-LTS-Next(6.6.0):不受影响-漏洞代码不能被攻击者触发
7.openEuler-24.03-LTS-SP1(6.6.0):不受影响-漏洞代码不能被攻击者触发
8.openEuler-24.03-LTS-SP2(6.6.0):不修复-超出修复范围
9.openEuler-24.03-LTS-SP3(6.6.0):不受影响-漏洞代码不能被攻击者触发
10.openEuler-24.03-LTS-SP4(6.6.0):不受影响-漏洞代码不能被攻击者触发

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2024年5月22日 评论:

@yangyingliang ,@jiaoff ,@guohaocs2c ,@hanjun-guo ,@woqidaideshi ,@newbeats ,@zhangyi089 ,@colyli ,@thundertown ,@htforge ,@chiqijun ,@lengchao ,@zhujianwei001 ,@kylin-mayukun ,@wangxiongfeng ,@wkfxxx ,@SuperSix173 ,@jentlestea ,@oskernel0719 ,@gasonchen
issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, openEuler评分, 受影响版本排查(受影响/不受影响), 修复是否涉及abi变化(是/否))不能省略,省略后cve-manager将无法正常解析填写内容.


影响性分析说明:

openEuler评分: (评分和向量)

受影响版本排查(受影响/不受影响):
1.master(6.1.0):
2.openEuler-20.03-LTS-SP1(4.19.90):
3.openEuler-20.03-LTS-SP4(4.19.90):
4.openEuler-22.03-LTS(5.10.0):
5.openEuler-22.03-LTS-Next(5.10.0):
6.openEuler-22.03-LTS-SP1(5.10.0):
7.openEuler-22.03-LTS-SP2(5.10.0):
8.openEuler-22.03-LTS-SP3(5.10.0):
9.openEuler-22.03-LTS-SP4:
10.openEuler-24.03-LTS:
11.openEuler-24.03-LTS-Next:

修复是否涉及abi变化(是/否):
1.master(6.1.0):
2.openEuler-20.03-LTS-SP1(4.19.90):
3.openEuler-20.03-LTS-SP4(4.19.90):
4.openEuler-22.03-LTS(5.10.0):
5.openEuler-22.03-LTS-Next(5.10.0):
6.openEuler-22.03-LTS-SP1(5.10.0):
7.openEuler-22.03-LTS-SP2(5.10.0):
8.openEuler-22.03-LTS-SP3(5.10.0):
9.openEuler-22.03-LTS-SP4:
10.openEuler-24.03-LTS:
11.openEuler-24.03-LTS-Next:


issue处理具体操作请参考:
https://gitee.com/openeuler/cve-manager/blob/master/cve-vulner-manager/doc/md/manual.md
pr关联issue具体操作请参考:
https://gitee.com/help/articles/4142

likedislike
2024年5月29日 评论:

CVE-2023-52806

影响性分析说明:
In the Linux kernel, the following vulnerability has been resolved:

ALSA: hda: Fix possible null-ptr-deref when assigning a stream

While AudioDSP drivers assign streams exclusively of HOST or LINK type,
nothing blocks a user to attempt to assign a COUPLED stream. As
supplied substream instance may be a stub, what is the case when
code-loading, such scenario ends with null-ptr-deref.

openEuler评分:(评分和向量)
5.5
CVSS: 3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:N

受影响版本排查(受影响/不受影响):
1.openEuler-20.03-LTS-SP1:受影响
2.openEuler-20.03-LTS-SP4:受影响
3.openEuler-22.03-LTS:受影响
4.openEuler-22.03-LTS-SP1:受影响
5.openEuler-22.03-LTS-SP2:受影响
6.openEuler-22.03-LTS-SP3:受影响
7.openEuler-22.03-LTS-SP4:不受影响8.master(6.1.0):不受影响
9.openEuler-22.03-LTS-Next:不受影响
10.openEuler-24.03-LTS:不受影响
11.openEuler-24.03-LTS-Next:不受影响

修复是否涉及abi变化(是/否):
1.openEuler-20.03-LTS-SP1(4.19.90):否
2.openEuler-20.03-LTS-SP4:否
3.openEuler-22.03-LTS:否
4.openEuler-22.03-LTS-SP1:否
5.openEuler-22.03-LTS-SP2:否
6.openEuler-22.03-LTS-SP3:否
7.master(6.1.0):否
8.openEuler-22.03-LTS-Next:否
9.openEuler-24.03-LTS:否
10.openEuler-24.03-LTS-Next:否
11.openEuler-22.03-LTS-SP4:否

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2024年5月29日 评论:

@ci-robot 请确认分支: master,openEuler-20.03-LTS-SP1,openEuler-20.03-LTS-SP4,openEuler-22.03-LTS,openEuler-22.03-LTS-Next,openEuler-22.03-LTS-SP1,openEuler-22.03-LTS-SP2,openEuler-22.03-LTS-SP3,openEuler-22.03-LTS-SP4,openEuler-24.03-LTS,openEuler-24.03-LTS-Next 受影响/不受影响.
请确认分支信息是否填写完整,否则将无法关闭当前issue.

likedislike
openeuler-ci-bot
openeuler-ci-bot成员
2024年5月30日 评论:

@guo-mengqi 请确认分支: master,openEuler-20.03-LTS-SP1,openEuler-20.03-LTS-SP4,openEuler-22.03-LTS,openEuler-22.03-LTS-Next,openEuler-22.03-LTS-SP1,openEuler-22.03-LTS-SP2,openEuler-22.03-LTS-SP3,openEuler-22.03-LTS-SP4,openEuler-24.03-LTS,openEuler-24.03-LTS-Next 受影响/不受影响.
请确认分支信息是否填写完整,否则将无法关闭当前issue.

likedislike
AAtomGit-Bot
2024年6月1日 将任务状态从 待办的 修改为已完成
此处折叠了136条消息 查看更多
openeuler-ci-bot
openeuler-ci-bot成员
6月11日 评论:

@ 经过 cve-manager 解析, 已分析的内容如下表所示:

状态 分析项目 内容
已分析 1.影响性分析说明 In the Linux kernel, the following vulnerability has been resolved:ALSA: hda: Fix possible null-ptr-...
已分析 2.openEulerScore 5.5
已分析 3.openEulerVector AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
已分析 4.受影响版本排查 master:不受影响,openEuler-20.03-LTS-SP1:受影响,openEuler-20.03-LTS-SP4:受影响,openEuler-22.03-LTS:受影响,openEuler-22.03-LTS-Next:受影响,openEuler-22.03-LTS-SP1:受影响,openEuler-22.03-LTS-SP2:受影响,openEuler-22.03-LTS-SP3:受影响,openEuler-22.03-LTS-SP4:受影响,openEuler-24.03-LTS:受影响,openEuler-24.03-LTS-Next:不受影响,openEuler-24.03-LTS-SP2:受影响,openEuler-24.03-LTS-SP1:不受影响,openEuler-24.03-LTS-SP3:不受影响,openEuler-24.03-LTS-SP4:不受影响
已分析 5.是否涉及abi变化 master:否,openEuler-20.03-LTS-SP1:否,openEuler-20.03-LTS-SP4:否,openEuler-22.03-LTS:否,openEuler-22.03-LTS-Next:否,openEuler-22.03-LTS-SP1:否,openEuler-22.03-LTS-SP2:否,openEuler-22.03-LTS-SP3:否,openEuler-22.03-LTS-SP4:否,openEuler-24.03-LTS:否,openEuler-24.03-LTS-Next:否,openEuler-24.03-LTS-SP2:否,openEuler-24.03-LTS-SP1:否,openEuler-24.03-LTS-SP3:否,openEuler-24.03-LTS-SP4:否
已分析 6.原因说明 master:不受影响-漏洞代码不能被攻击者触发,openEuler-20.03-LTS-SP4:正常修复,openEuler-22.03-LTS-SP3:不修复-超出修复范围,openEuler-22.03-LTS-SP4:正常修复,openEuler-24.03-LTS:不修复-超出修复范围,openEuler-24.03-LTS-Next:不受影响-漏洞代码不能被攻击者触发,openEuler-24.03-LTS-SP1:不受影响-漏洞代码不能被攻击者触发,openEuler-24.03-LTS-SP2:不修复-超出修复范围,openEuler-24.03-LTS-SP3:不受影响-漏洞代码不能被攻击者触发,openEuler-24.03-LTS-SP4:不受影响-漏洞代码不能被攻击者触发

请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.

likedislike
openeuler-ci-botopeneuler-ci-bot成员
6月11日 issue状态由 待办的 改变为 已完成
openeuler-ci-botopeneuler-ci-bot成员
6月11日 关闭了 issue
openeuler-ci-botopeneuler-ci-bot成员
6月11日 删除了label:CVE/UNFIXED
openeuler-ci-botopeneuler-ci-bot成员
6月11日 添加了label:CVE/FIXED