Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4wpv-r6m6-xjq5

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

In the Linux kernel through 4.20.11, af_alg_release() in crypto/af_alg.c neglects to set a NULL value for a certain structure member, which leads to a use-after-free in sockfs_setattr.

In the Linux kernel through 4.20.11, af_alg_release() in crypto/af_alg.c neglects to set a NULL value for a certain structure member, which leads to a use-after-free in sockfs_setattr.

EPSS

Процентиль: 61%
0.00427
Низкий

7.8 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

In the Linux kernel through 4.20.11, af_alg_release() in crypto/af_alg.c neglects to set a NULL value for a certain structure member, which leads to a use-after-free in sockfs_setattr.

CVSS3: 7.8
redhat
больше 6 лет назад

In the Linux kernel through 4.20.11, af_alg_release() in crypto/af_alg.c neglects to set a NULL value for a certain structure member, which leads to a use-after-free in sockfs_setattr.

CVSS3: 7.8
nvd
больше 6 лет назад

In the Linux kernel through 4.20.11, af_alg_release() in crypto/af_alg.c neglects to set a NULL value for a certain structure member, which leads to a use-after-free in sockfs_setattr.

CVSS3: 7.8
debian
больше 6 лет назад

In the Linux kernel through 4.20.11, af_alg_release() in crypto/af_alg ...

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость функции af_alg_release ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код в режиме ядра

EPSS

Процентиль: 61%
0.00427
Низкий

7.8 High

CVSS3

Дефекты

CWE-416