VDB
BDU%3A2023-02397
BDU%3A2023-02397
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость функции udmabuf_vm_fault() в модуле drivers/dma-buf/udmabuf.c ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, АО "НППКТ" | Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Red Hat Enterprise Linux, Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- May 10, 2023 CVE Published
- Jan 29, 2025 CVE Updated
References
- https://bugzilla.redhat.com/show_bug.cgi?id=2186862 url
- https://github.com/torvalds/linux/commit/05b252cccb2e5c3f56119d25de684b4f810ba4 url
- https://www.zerodayinitiative.com/advisories/ZDI-23-441/ url
- https://access.redhat.com/security/cve/CVE-2023-2008 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.202 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.127 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.51 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.8 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81 url
- https://www.linuxkernelcves.com/cves/CVE-2023-2008 advisory