CVE-2023-40283 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es gibt eine Schwachstelle im Linux-Kernel. Dieser Fehler besteht in der Funktion l2cap_sock_release der Datei net/bluetooth/l2cap_sock.c, was zu einer use-after-free Situation führt. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen.

EPSS 0.01% · 1.3th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.01%
1.3th percentile

Affected Products

VendorProductVersions
IBMIBM QRadar SIEM <7.5.0 UP8 IF02
DebianDebian Linux
OracleOracle Linux
UbuntuUbuntu Linux
IBMIBM Spectrum Protect Plus 10.1
Red HatRed Hat Enterprise Linux
DellDell NetWorker vProxy<19.9.0.4
IBMIBM QRadar SIEM <7.5.0 UP11 IF01
IBMIBM QRadar SIEM 7.5.0
SUSESUSE Linux
DellDell NetWorker vProxy<19.10
IGELIGEL OS <11.10.100

Timeline

References

…and 42 more

Open in Interactive Console →