Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4389

Опубликовано: 16 авг. 2023
Источник: nvd
CVSS3: 7
CVSS3: 7.1
EPSS Низкий

Описание

A flaw was found in btrfs_get_root_ref in fs/btrfs/disk-io.c in the btrfs filesystem in the Linux Kernel due to a double decrement of the reference count. This issue may allow a local attacker with user privilege to crash the system or may lead to leaked internal kernel information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.7 (включая) до 5.10.112 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.11 (включая) до 5.15.35 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.16 (включая) до 5.17.4 (исключая)

EPSS

Процентиль: 2%
0.00016
Низкий

7 High

CVSS3

7.1 High

CVSS3

Дефекты

CWE-415
CWE-415

Связанные уязвимости

CVSS3: 7
ubuntu
почти 2 года назад

A flaw was found in btrfs_get_root_ref in fs/btrfs/disk-io.c in the btrfs filesystem in the Linux Kernel due to a double decrement of the reference count. This issue may allow a local attacker with user privilege to crash the system or may lead to leaked internal kernel information.

CVSS3: 7
redhat
около 3 лет назад

A flaw was found in btrfs_get_root_ref in fs/btrfs/disk-io.c in the btrfs filesystem in the Linux Kernel due to a double decrement of the reference count. This issue may allow a local attacker with user privilege to crash the system or may lead to leaked internal kernel information.

CVSS3: 7
debian
почти 2 года назад

A flaw was found in btrfs_get_root_ref in fs/btrfs/disk-io.c in the bt ...

CVSS3: 7
github
почти 2 года назад

A flaw was found in btrfs_get_root_ref in fs/btrfs/disk-io.c in the btrfs filesystem in the Linux Kernel due to a double decrement of the reference count. This issue may allow a local attacker with user privilege to crash the system or may lead to leaked internal kernel information.

CVSS3: 7.1
fstec
около 3 лет назад

Уязвимость функции btrfs_get_root_ref() в модуле fs/btrfs/disk-io.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ к защищаемой информации

EPSS

Процентиль: 2%
0.00016
Низкий

7 High

CVSS3

7.1 High

CVSS3

Дефекты

CWE-415
CWE-415