Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3297

Опубликовано: 01 сент. 2023
Источник: nvd
CVSS3: 8.1
CVSS3: 7.8
EPSS Низкий

Описание

In Ubuntu's accountsservice an unprivileged local attacker can trigger a use-after-free vulnerability in accountsservice by sending a D-Bus message to the accounts-daemon process.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:canonical:accountsservice:*:*:*:*:*:*:*:*
Версия до 23.13.9-2ubuntu2 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:canonical:accountsservice:*:*:*:*:*:*:*:*
Версия до 22.08.8-1ubuntu7.1 (исключая)
cpe:2.3:o:canonical:ubuntu_linux:23.04:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:canonical:accountsservice:*:*:*:*:*:*:*:*
Версия до 22.08.8-1ubuntu7.1 (исключая)
cpe:2.3:o:canonical:ubuntu_linux:22.10:*:*:*:-:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:canonical:accountsservice:*:*:*:*:*:*:*:*
Версия до 22.07.5-2ubuntu1.4 (исключая)
cpe:2.3:o:canonical:ubuntu_linux:22.04:*:*:*:lts:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:a:canonical:accountsservice:*:*:*:*:*:*:*:*
Версия до 0.6.55-0ubuntu12\~20.04.6 (исключая)
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
Конфигурация 6

Одно из

cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:22.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:22.10:*:*:*:-:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:23.04:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.0033
Низкий

8.1 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 3 года назад

In Ubuntu's accountsservice an unprivileged local attacker can trigger a use-after-free vulnerability in accountsservice by sending a D-Bus message to the accounts-daemon process.

CVSS3: 8.4
redhat
около 3 лет назад

In Ubuntu's accountsservice an unprivileged local attacker can trigger a use-after-free vulnerability in accountsservice by sending a D-Bus message to the accounts-daemon process.

CVSS3: 8.1
msrc
больше 1 года назад

In Ubuntu's accountsservice an unprivileged local attacker can trigger a use-after-free vulnerability in accountsservice

CVSS3: 8.1
debian
почти 3 года назад

In Ubuntu's accountsservice an unprivileged local attacker can trigger ...

CVSS3: 8.1
github
почти 3 года назад

In Ubuntu's accountsservice an unprivileged local attacker can trigger a use-after-free vulnerability in accountsservice by sending a D-Bus message to the accounts-daemon process.

EPSS

Процентиль: 26%
0.0033
Низкий

8.1 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-416
CWE-416