Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-28466

Опубликовано: 16 мар. 2023
Источник: debian
EPSS Низкий

Описание

do_tls_getsockopt in net/tls/tls_main.c in the Linux kernel through 6.2.6 lacks a lock_sock call, leading to a race condition (with a resultant use-after-free or NULL pointer dereference).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
linuxfixed6.1.20-1package
linuxfixed5.10.178-1bullseyepackage
linuxignoredbusterpackage

Примечания

  • https://git.kernel.org/linus/49c47cc21b5b7a3d8deb18fc57b0aa2ab1286962

EPSS

Процентиль: 2%
0.00016
Низкий

Связанные уязвимости

CVSS3: 7
ubuntu
больше 2 лет назад

do_tls_getsockopt in net/tls/tls_main.c in the Linux kernel through 6.2.6 lacks a lock_sock call, leading to a race condition (with a resultant use-after-free or NULL pointer dereference).

CVSS3: 7
redhat
больше 2 лет назад

do_tls_getsockopt in net/tls/tls_main.c in the Linux kernel through 6.2.6 lacks a lock_sock call, leading to a race condition (with a resultant use-after-free or NULL pointer dereference).

CVSS3: 7
nvd
больше 2 лет назад

do_tls_getsockopt in net/tls/tls_main.c in the Linux kernel through 6.2.6 lacks a lock_sock call, leading to a race condition (with a resultant use-after-free or NULL pointer dereference).

CVSS3: 7
msrc
больше 2 лет назад

Описание отсутствует

rocky
почти 2 года назад

Moderate: kernel security, bug fix, and enhancement update

EPSS

Процентиль: 2%
0.00016
Низкий