VDB

CVE-2023-37454

CVE-2023-37454 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es besteht eine Schwachstelle im Linux Kernel aufgrund einer use-after-free Schreiboperation in den Funktionen "udf_put_super" und "udf_close_lvid" in "fs/udf/super.c". Der Fehler kann auftreten, wenn ein manipuliertes UDF-Dateisystem-Image gemountet wird. Ein Angreifer kann dies für nicht spezifizierte Auswirkungen ausnutzen.

EPSS 0.01% · 0.7th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.01%
0.7th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
IBMIBM QRadar SIEM
Red HatRed Hat Enterprise Linux
SUSESUSE Linux
Open SourceOpen Source Linux Kernel <=6.4.2

Timeline

  • Jul 6, 2023 CVE Published
  • Jul 7, 2023 EPSS Score
  • Aug 11, 2023 EPSS Score
  • Sep 15, 2023 EPSS Score
  • Oct 19, 2023 EPSS Score
  • Nov 23, 2023 EPSS Score
  • Dec 28, 2023 EPSS Score
  • Feb 1, 2024 EPSS Score
  • Mar 6, 2024 EPSS Score
  • Apr 10, 2024 EPSS Score
  • May 15, 2024 EPSS Score
  • Jun 19, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›