VDB

CVE-2023-2248

CVE-2023-2248 PUBLISHED

Es existieren mehrere Schwachstellen im Linux-Kernel. Die Fehler bestehen aufgrund eines Heap-out-of-bounds read/write und mehrerer use-after-free-Fehler in den Komponenten traffic control (QoS) subsystem, io_uring subsystem und Performance Events system. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern.

EPSS 0.04% · 5.1th percentile

Risk Scores

EPSS Score
0.04%
5.1th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
IBMIBM Spectrum Protect Plus 10.1
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
NetAppNetApp AFF
OracleOracle Linux
Open SourceOpen Source Linux Kernel
NetAppNetApp FAS
AmazonAmazon Linux 2

Exploit Intelligence

…and 27 more exploits

Timeline

  • Apr 7, 2022 PoC Published
  • May 2, 2023 EPSS Score
  • May 8, 2023 CVE Rejected
  • May 8, 2023 CVE Updated
  • May 23, 2023 EPSS Score
  • Jun 13, 2023 EPSS Score
  • Jul 5, 2023 EPSS Score
  • Jul 26, 2023 EPSS Score
  • Aug 16, 2023 EPSS Score
  • Sep 6, 2023 EPSS Score
  • Sep 27, 2023 EPSS Score
  • Oct 18, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›