VDB
BDU%3A2023-02164
BDU%3A2023-02164
PUBLISHED
CVSS 6 MEDIUM
Уязвимость функции io_file_get_fixed() модуля io_uring/io_uring.c ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
6
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения | Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux |
Timeline
- Apr 20, 2023 CVE Published
- Sep 30, 2024 CVE Updated
References
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1872 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.172 url
- https://www.linuxkernelcves.com/cves/CVE-2023-1872 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 url
- https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?h=linux-5.10.y&id=08681391b84da27133deefaaddefd0acfa90c2be advisory
- https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?h=linux-5.10.y&id=da24142b1ef9fd5d36b76e36bab328a5b27523e8 advisory
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.3 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 advisory