Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-0210

Опубликовано: 10 янв. 2023
Источник: redhat
CVSS3: 5.9
EPSS Низкий

Описание

A bug affects the Linux kernel’s ksmbd NTLMv2 authentication and is known to crash the OS immediately in Linux-based systems.

Отчет

There was no shipped kernel version were seen affected with this problem. These files are not built in our source code.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 8kernel-rtNot affected
Red Hat Enterprise Linux 9kernelNot affected
Red Hat Enterprise Linux 9kernel-rtNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-122->CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=2163499Kernel: Heap overflow in ksmbd_decode_ntlmssp_auth_blob cause remote DOS

EPSS

Процентиль: 61%
0.00424
Низкий

5.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 лет назад

A bug affects the Linux kernel’s ksmbd NTLMv2 authentication and is known to crash the OS immediately in Linux-based systems.

CVSS3: 7.5
nvd
около 2 лет назад

A bug affects the Linux kernel’s ksmbd NTLMv2 authentication and is known to crash the OS immediately in Linux-based systems.

CVSS3: 7.5
debian
около 2 лет назад

A bug affects the Linux kernel\u2019s ksmbd NTLMv2 authentication and ...

CVSS3: 7.5
github
почти 2 года назад

A bug affects the Linux kernel’s ksmbd NTLMv2 authentication and is known to crash the OS immediately in Linux-based systems.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость функции ksmbd_decode_ntlmssp_auth_blob модуля ksmbd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 61%
0.00424
Низкий

5.9 Medium

CVSS3