CVE-2023-0030 PUBLISHED

Es besteht eine Schwachstelle im Linux-Kernel bezüglich des "nouveau"-Treibers aufgrund eines use-after-free-Fehlers. Ein lokaler Angreifer kann einen Speicherüberlauf auslösen, der dazu führt, dass die Funktion "nvkm_vma_tail" fehlschlägt. Das führt zu einem Denial of Service-Zustand oder einer möglichen Ausweitung der Privilegien.

EPSS 0.10% · 26.6th percentile

Risk Scores

EPSS Score
0.10%
26.6th percentile

Timeline

References

Open in Interactive Console →