Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-38427

Опубликовано: 17 июл. 2023
Источник: redhat
CVSS3: 9.8
EPSS Низкий

Описание

An issue was discovered in the Linux kernel before 6.3.8. fs/smb/server/smb2pdu.c in ksmbd has an integer underflow and out-of-bounds read in deassemble_neg_contexts.

Отчет

No Red Hat products are affected by this flaw, as the ksmbd code is not included in any shipping release.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 8kernel-rtNot affected
Red Hat Enterprise Linux 9kernelNot affected
Red Hat Enterprise Linux 9kernel-rtNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-125
Дефект:
CWE-191
https://bugzilla.redhat.com/show_bug.cgi?id=2239898kernel: ksmbd: integer underflow and out-of-bounds read in deassemble_neg_contexts

EPSS

Процентиль: 26%
0.00087
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 2 года назад

An issue was discovered in the Linux kernel before 6.3.8. fs/smb/server/smb2pdu.c in ksmbd has an integer underflow and out-of-bounds read in deassemble_neg_contexts.

CVSS3: 9.8
nvd
почти 2 года назад

An issue was discovered in the Linux kernel before 6.3.8. fs/smb/server/smb2pdu.c in ksmbd has an integer underflow and out-of-bounds read in deassemble_neg_contexts.

CVSS3: 9.8
debian
почти 2 года назад

An issue was discovered in the Linux kernel before 6.3.8. fs/smb/serve ...

CVSS3: 9.8
github
почти 2 года назад

An issue was discovered in the Linux kernel before 6.3.8. fs/smb/server/smb2pdu.c in ksmbd has an integer underflow and out-of-bounds read in deassemble_neg_contexts.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость функции deassemble_neg_contexts() в модуле fs/smb/server/smb2pdu.c файловой системы KSMBD ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.

EPSS

Процентиль: 26%
0.00087
Низкий

9.8 Critical

CVSS3

Уязвимость CVE-2023-38427