Report
CVE-2023-38427 Kritisch

Integer-Underflow und Out-of-Bounds-Read in ksmbd des Linux-Kernels

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im ksmbd-Server des Linux-Kernels vor Version 6.3.8 besteht in fs/smb/server/smb2pdu.c ein Integer-Underflow mit einem daraus resultierenden Out-of-Bounds-Read in der Funktion deassemble_neg_contexts. Betroffen sind laut Zuordnung Produkte, die die verwundbare Komponente einbinden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf einen Kernel ab Version 6.3.8 bzw. die vom Hersteller bereitgestellte korrigierte Fassung aktualisieren.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in NetApp

Alle Reports zu NetApp

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.