CVE-2023-37454 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es besteht eine Schwachstelle im Linux Kernel aufgrund einer use-after-free Schreiboperation in den Funktionen "udf_put_super" und "udf_close_lvid" in "fs/udf/super.c". Der Fehler kann auftreten, wenn ein manipuliertes UDF-Dateisystem-Image gemountet wird. Ein Angreifer kann dies für nicht spezifizierte Auswirkungen ausnutzen.

EPSS 0.01% · 0.5th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.01%
0.5th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
IBMIBM QRadar SIEM
Red HatRed Hat Enterprise Linux
SUSESUSE Linux
Open SourceOpen Source Linux Kernel <=6.4.2

Timeline

References

…and 19 more

Open in Interactive Console →