CVE-2023-5178

🟡 Monitoruj

Błąd use-after-free w NVMe/TCP w jądrze Linux może prowadzić do zdalnego wykonania kodu.

CVSS
8.8
EPSS
9.3%
Exploit
none
Vendor
linux
Opis źródłowy (NVD)

A use-after-free vulnerability was found in drivers/nvme/target/tcp.c` in `nvmet_tcp_free_crypto` due to a logical bug in the NVMe/TCP subsystem in the Linux kernel. This issue may allow a malicious user to cause a use-after-free and double-free problem, which may permit remote code execution or lead to local privilege escalation.

privilege-escalation rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.3%
Opublikowano (NVD)2023-11-01 17:15:11 UTC
Ostatnia modyfikacja (NVD)2026-03-24 12:16:08 UTC
Referencje