CVE-2023-38427 PUBLISHED

Im Linux Kernel existieren mehrere Schwachstellen. Die Fehler bestehen in der Komponente ksmbd aufgrund eines Integer-Unterlaufs und eines Out-of-bounds-Read in deassemble_neg_contexts sowie eines Out-of-bounds-Read in fs/smb/server/connection.c. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen oder Sicherheitsmaßnahmen zu umgehen.

EPSS 0.09% · 25.0th percentile

Risk Scores

EPSS Score
0.09%
25.0th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux

Timeline

References

Open in Interactive Console →