VDB
CVE-2023-3220
CVE-2023-3220
PUBLISHED
Es existiert eine Schwachstelle im Linux Kernel in "dpu_crtc_atomic_check" in "drivers/gpu/drm/msm/disp/dpu1/dpu_crtc.c". Aufgrund einer fehlenden Prüfung des Rückgabewertes kommt es zu einer NULL-Zeiger-Dereferenzierung. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.
EPSS 0.01% · 1.6th percentile
Risk Scores
EPSS Score
0.01%
1.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Open Source | Open Source Linux Kernel <= 6.1-rc8 | |
| SUSE | SUSE Linux |
Timeline
- Jun 20, 2023 CVE Published
- Jun 21, 2023 EPSS Score
- Jul 26, 2023 EPSS Score
- Aug 31, 2023 EPSS Score
- Oct 5, 2023 EPSS Score
- Nov 9, 2023 EPSS Score
- Dec 15, 2023 EPSS Score
- Jan 19, 2024 EPSS Score
- Feb 23, 2024 EPSS Score
- Mar 29, 2024 EPSS Score
- May 4, 2024 EPSS Score
- Jun 8, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1521.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1521 advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-July/015533.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2023-July/015470.html advisory
- https://github.com/advisories/GHSA-xp6q-cm7h-qg74 advisory