Логотип exploitDog
bind: "CVE-2023-4622"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-4622"

Количество 48

Количество 48

ubuntu логотип

CVE-2023-4622

почти 2 года назад

A use-after-free vulnerability in the Linux kernel's af_unix component can be exploited to achieve local privilege escalation. The unix_stream_sendpage() function tries to add data to the last skb in the peer's recv queue without locking the queue. Thus there is a race where unix_stream_sendpage() could access an skb locklessly that is being released by garbage collection, resulting in use-after-free. We recommend upgrading past commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

CVSS3: 7.8
EPSS: Низкий
redhat логотип

CVE-2023-4622

почти 2 года назад

A use-after-free vulnerability in the Linux kernel's af_unix component can be exploited to achieve local privilege escalation. The unix_stream_sendpage() function tries to add data to the last skb in the peer's recv queue without locking the queue. Thus there is a race where unix_stream_sendpage() could access an skb locklessly that is being released by garbage collection, resulting in use-after-free. We recommend upgrading past commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

CVSS3: 6.6
EPSS: Низкий
nvd логотип

CVE-2023-4622

почти 2 года назад

A use-after-free vulnerability in the Linux kernel's af_unix component can be exploited to achieve local privilege escalation. The unix_stream_sendpage() function tries to add data to the last skb in the peer's recv queue without locking the queue. Thus there is a race where unix_stream_sendpage() could access an skb locklessly that is being released by garbage collection, resulting in use-after-free. We recommend upgrading past commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2023-4622

почти 2 года назад

CVSS3: 7
EPSS: Низкий
debian логотип

CVE-2023-4622

почти 2 года назад

A use-after-free vulnerability in the Linux kernel's af_unix component ...

CVSS3: 7.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4847-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 39 for SLE 12 SP5)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4831-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 36 for SLE 15 SP1)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4799-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 42 for SLE 12 SP5)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4795-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 38 for SLE 15 SP1)

EPSS: Низкий
github логотип

GHSA-hxpr-87wq-jwf8

почти 2 года назад

A use-after-free vulnerability in the Linux kernel's af_unix component can be exploited to achieve local privilege escalation. The unix_stream_sendpage() function tries to add data to the last skb in the peer's recv queue without locking the queue. Thus there is a race where unix_stream_sendpage() could access an skb locklessly that is being released by garbage collection, resulting in use-after-free. We recommend upgrading past commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2023-05389

около 2 лет назад

Уязвимость функции unix_stream_sendpage() в модуле net/unix/af_unix.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии

CVSS3: 7
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4866-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 34 for SLE 15 SP2)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4833-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 32 for SLE 15 SP2)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4802-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 38 for SLE 15 SP2)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4796-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 36 for SLE 15 SP2)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4871-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 27 for SLE 15 SP3)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4862-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 28 for SLE 15 SP3)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4836-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 29 for SLE 15 SP3)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4820-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 34 for SLE 15 SP3)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4817-1

больше 1 года назад

Security update for the Linux Kernel (Live Patch 33 for SLE 15 SP3)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-4622

A use-after-free vulnerability in the Linux kernel's af_unix component can be exploited to achieve local privilege escalation. The unix_stream_sendpage() function tries to add data to the last skb in the peer's recv queue without locking the queue. Thus there is a race where unix_stream_sendpage() could access an skb locklessly that is being released by garbage collection, resulting in use-after-free. We recommend upgrading past commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

CVSS3: 7.8
0%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-4622

A use-after-free vulnerability in the Linux kernel's af_unix component can be exploited to achieve local privilege escalation. The unix_stream_sendpage() function tries to add data to the last skb in the peer's recv queue without locking the queue. Thus there is a race where unix_stream_sendpage() could access an skb locklessly that is being released by garbage collection, resulting in use-after-free. We recommend upgrading past commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

CVSS3: 6.6
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-4622

A use-after-free vulnerability in the Linux kernel's af_unix component can be exploited to achieve local privilege escalation. The unix_stream_sendpage() function tries to add data to the last skb in the peer's recv queue without locking the queue. Thus there is a race where unix_stream_sendpage() could access an skb locklessly that is being released by garbage collection, resulting in use-after-free. We recommend upgrading past commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

CVSS3: 7.8
0%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 7
0%
Низкий
почти 2 года назад
debian логотип
CVE-2023-4622

A use-after-free vulnerability in the Linux kernel's af_unix component ...

CVSS3: 7.8
0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:4847-1

Security update for the Linux Kernel (Live Patch 39 for SLE 12 SP5)

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4831-1

Security update for the Linux Kernel (Live Patch 36 for SLE 15 SP1)

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4799-1

Security update for the Linux Kernel (Live Patch 42 for SLE 12 SP5)

0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4795-1

Security update for the Linux Kernel (Live Patch 38 for SLE 15 SP1)

0%
Низкий
больше 1 года назад
github логотип
GHSA-hxpr-87wq-jwf8

A use-after-free vulnerability in the Linux kernel's af_unix component can be exploited to achieve local privilege escalation. The unix_stream_sendpage() function tries to add data to the last skb in the peer's recv queue without locking the queue. Thus there is a race where unix_stream_sendpage() could access an skb locklessly that is being released by garbage collection, resulting in use-after-free. We recommend upgrading past commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

CVSS3: 7.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2023-05389

Уязвимость функции unix_stream_sendpage() в модуле net/unix/af_unix.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии

CVSS3: 7
0%
Низкий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4866-1

Security update for the Linux Kernel (Live Patch 34 for SLE 15 SP2)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4833-1

Security update for the Linux Kernel (Live Patch 32 for SLE 15 SP2)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4802-1

Security update for the Linux Kernel (Live Patch 38 for SLE 15 SP2)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4796-1

Security update for the Linux Kernel (Live Patch 36 for SLE 15 SP2)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4871-1

Security update for the Linux Kernel (Live Patch 27 for SLE 15 SP3)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4862-1

Security update for the Linux Kernel (Live Patch 28 for SLE 15 SP3)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4836-1

Security update for the Linux Kernel (Live Patch 29 for SLE 15 SP3)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4820-1

Security update for the Linux Kernel (Live Patch 34 for SLE 15 SP3)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4817-1

Security update for the Linux Kernel (Live Patch 33 for SLE 15 SP3)

больше 1 года назад

Уязвимостей на страницу