CVE-2023-2248 PUBLISHED

Es existieren mehrere Schwachstellen im Linux-Kernel. Die Fehler bestehen aufgrund eines Heap-out-of-bounds read/write und mehrerer use-after-free-Fehler in den Komponenten traffic control (QoS) subsystem, io_uring subsystem und Performance Events system. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern.

EPSS 0.04% · 5.1th percentile

Risk Scores

EPSS Score
0.04%
5.1th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
IBMIBM Spectrum Protect Plus 10.1
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
NetAppNetApp AFF
OracleOracle Linux
Open SourceOpen Source Linux Kernel
NetAppNetApp FAS
AmazonAmazon Linux 2

Timeline

References

…and 18 more

Open in Interactive Console →