One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8404258
Date de publication 2023-11-01 17:15:11 (vue: 2023-11-01 19:07:40)
Titre CVE-2023-5178
Texte Une vulnérabilité d'usage après-libre a été trouvée dans les pilotes / nvme / cible / tcp.c` dans `NVMET_TCP_FREE_CRYPTO` en raison d'un bug logique dans le sous-système NVME-OF / TCP dans le noyau Linux.Ce problème peut permettre à un utilisateur malveillant de provoquer un problème d'utilisation sans utilisation et sans double, ce qui peut permettre une exécution de code distante ou conduire à une escalade de privilèges locaux au cas où l'attaquant a déjà des privilèges locaux.
A use-after-free vulnerability was found in drivers/nvme/target/tcp.c` in `nvmet_tcp_free_crypto` due to a logical bug in the NVMe-oF/TCP subsystem in the Linux kernel. This issue may allow a malicious user to cause a use-after-free and double-free problem, which may permit remote code execution or lead to local privilege escalation in case that the attacker already has local privileges.
Envoyé Oui
Condensat 2023 5178 `nvmet after allow already attacker bug case cause code crypto` cve double drivers/nvme/target/tcp due escalation execution found free has issue kernel lead linux local logical malicious may nvme of/tcp permit privilege privileges problem remote subsystem tcp use user vulnerability which
Tags Vulnerability
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: