CVE-2023-1859 PUBLISHED

Es existiert eine Schwachstelle im Linux-Kernel. Der Fehler besteht aufgrund eines Use-after-free-Fehlers in der Funktion xen_9pfs_front_removet in der Komponente Xen transport for 9pfs. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, der möglicherweise zu einem Kernel-Informationsleck führt.

EPSS 0.01% · 1.2th percentile

Risk Scores

EPSS Score
0.01%
1.2th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
SUSESUSE Linux
Open SourceOpen Source Linux Kernel
DellDell NetWorker vProxy< 19.10
DellDell NetWorker vProxy< 19.9.0.4
UbuntuUbuntu Linux

Timeline

References

…and 14 more

Open in Interactive Console →