VDB
CVE-2023-52442
CVE-2023-52442
PUBLISHED
Es existieren mehrere Schwachstellen im Linux Kernel. Diese bestehen in der Komponente "ksmbd". sind auf einen Slub-Overflow, einen Out-of-Bounds-Fehler sowie einen Fehler bei der Validierung der Session ID zurückzuführen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.
EPSS 0.14% · 34.4th percentile
Risk Scores
EPSS Score
0.14%
34.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Ubuntu | Ubuntu Linux |
Timeline
- Jan 21, 1970 Security Advisory
- Feb 20, 2024 CVE Published
- Feb 21, 2024 EPSS Score
- Feb 21, 2024 PoC Published
- Feb 21, 2024 PoC Published
- Feb 22, 2024 PoC Published
- Mar 19, 2024 EPSS Score
- Apr 15, 2024 EPSS Score
- Apr 16, 2024 CVE Updated
- May 11, 2024 EPSS Score
- Jun 8, 2024 EPSS Score
- Jul 5, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0431.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0431 advisory
- http://lore.kernel.org/linux-cve-announce/2024022123-glance-wrinkle-26c1@gregkh/ advisory
- http://lore.kernel.org/linux-cve-announce/2024022129-gently-activity-ca7d@gregkh/ advisory
- http://lore.kernel.org/linux-cve-announce/2024022132-unvented-arguably-5ea9@gregkh/ advisory
- https://ubuntu.com/security/notices/USN-6725-1 advisory
- https://ubuntu.com/security/notices/USN-6725-2 advisory