Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2163

Опубликовано: 20 сент. 2023
Источник: nvd
CVSS3: 10
CVSS3: 8.8
EPSS Низкий

Описание

Incorrect verifier pruning in BPF in Linux Kernel >=5.4 leads to unsafe code paths being incorrectly marked as safe, resulting in arbitrary read/write in kernel memory, lateral privilege escalation, and container escape.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.3 (включая) до 5.4.242 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.5 (включая) до 5.10.179 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.11 (включая) до 5.15.109 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.16 (включая) до 6.1.26 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 6.2 (включая) до 6.2.13 (исключая)

EPSS

Процентиль: 27%
0.00092
Низкий

10 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-682
CWE-682

Связанные уязвимости

CVSS3: 10
ubuntu
почти 2 года назад

Incorrect verifier pruning in BPF in Linux Kernel >=5.4 leads to unsafe code paths being incorrectly marked as safe, resulting in arbitrary read/write in kernel memory, lateral privilege escalation, and container escape.

CVSS3: 8.2
redhat
около 2 лет назад

Incorrect verifier pruning in BPF in Linux Kernel >=5.4 leads to unsafe code paths being incorrectly marked as safe, resulting in arbitrary read/write in kernel memory, lateral privilege escalation, and container escape.

CVSS3: 10
debian
почти 2 года назад

Incorrect verifier pruningin BPF in Linux Kernel>=5.4leads to unsafe c ...

suse-cvrf
больше 1 года назад

Security update for the Linux Kernel (Live Patch 41 for SLE 15 SP2)

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость функции backtrack_insn() в модуле kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 27%
0.00092
Низкий

10 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-682
CWE-682