VDB

CVE-2022-47939

CVE-2022-47939 PUBLISHED

Es existiert eine Schwachstelle im Linux Kernel in ksmbd. Bei der Verarbeitung von SMB2_TREE_DISCONNECT-Befehlen kommt es, aufgrund fehlender Überprüfungen, zu einem Use-After-Free Problem. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Code im Kontext des Kernels auszuführen.

EPSS 0.62% · 70.2th percentile

Risk Scores

EPSS Score
0.62%
70.2th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux

Timeline

  • Dec 22, 2022 CVE Published
  • Dec 23, 2022 PoC Published
  • Dec 24, 2022 EPSS Score
  • Dec 26, 2022 PoC Published
  • Dec 27, 2022 PoC Published
  • Dec 28, 2022 PoC Published
  • Feb 3, 2023 EPSS Score
  • Feb 9, 2023 PoC Published
  • Mar 17, 2023 EPSS Score
  • Apr 27, 2023 EPSS Score
  • Jun 8, 2023 EPSS Score
  • Aug 29, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›