Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-32256

Опубликовано: 17 мая 2023
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

A flaw was found in the Linux kernel's ksmbd component. A race condition between smb2 close operation and logoff in multichannel connections could result in a use-after-free issue.

Отчет

The ksmbd kernel component is not shipped in any Red Hat Products.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10kernelNot affected
Red Hat Enterprise Linux 6kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 8kernel-rtNot affected
Red Hat Enterprise Linux 9kernelNot affected
Red Hat Enterprise Linux 9kernel-rtNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-421
https://bugzilla.redhat.com/show_bug.cgi?id=2385885kernel: ksmbd race issue from smb2 close and logoff with multichannel

EPSS

Процентиль: 39%
0.00172
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
4 дня назад

A flaw was found in the Linux kernel's ksmbd component. A race condition between smb2 close operation and logoff in multichannel connections could result in a use-after-free issue.

CVSS3: 7.5
debian
4 дня назад

A flaw was found in the Linux kernel's ksmbd component. A race conditi ...

CVSS3: 7.5
github
4 дня назад

A flaw was found in the Linux kernel's ksmbd component. A race condition between smb2 close operation and logoff in multichannel connections could result in a use-after-free issue.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость модуля ksmbd ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

CVSS3: 9.8
redos
почти 2 года назад

Множественные уязвимости ядра ОС

EPSS

Процентиль: 39%
0.00172
Низкий

7.5 High

CVSS3