Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3567

Опубликовано: 24 июл. 2023
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

A use-after-free flaw was found in vcs_read in drivers/tty/vt/vc_screen.c in vc_screen in the Linux Kernel. This issue may allow an attacker with local user access to cause a system crash or leak internal kernel information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия до 6.2.0 (исключая)
cpe:2.3:o:linux:linux_kernel:6.2.0:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.2.0:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.2.0:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.2.0:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.2.0:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.2.0:rc6:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:22.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 0%
0.00008
Низкий

7.1 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 7.1
ubuntu
почти 2 года назад

A use-after-free flaw was found in vcs_read in drivers/tty/vt/vc_screen.c in vc_screen in the Linux Kernel. This issue may allow an attacker with local user access to cause a system crash or leak internal kernel information.

CVSS3: 7.1
redhat
больше 2 лет назад

A use-after-free flaw was found in vcs_read in drivers/tty/vt/vc_screen.c in vc_screen in the Linux Kernel. This issue may allow an attacker with local user access to cause a system crash or leak internal kernel information.

CVSS3: 7.1
msrc
почти 2 года назад

Описание отсутствует

CVSS3: 7.1
debian
почти 2 года назад

A use-after-free flaw was found in vcs_read in drivers/tty/vt/vc_scree ...

CVSS3: 6.7
github
почти 2 года назад

A use-after-free flaw was found in vcs_read in drivers/tty/vt/vc_screen.c in vc_screen in the Linux Kernel. This flaw allows an attacker with local user access to cause a system crash or leak internal kernel information.

EPSS

Процентиль: 0%
0.00008
Низкий

7.1 High

CVSS3

Дефекты

CWE-416
CWE-416