Report
CVE-2023-39198 Hoch

Linux-Kernel QXL-Treiber: Race Condition führt zu Use-after-Free

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im QXL-Treiber des Linux-Kernels besteht laut Quelle eine Race Condition. Die Funktion qxl_mode_dumb_create() dereferenziert das von qxl_gem_object_create_with_handle() zurückgegebene Objekt qobj, obwohl nur das dabei erzeugte Handle eine Referenz darauf hält. Ein Angreifer kann den zurückgegebenen Handle-Wert erraten und dadurch ein Use-after-Free auslösen, was zu einem Denial of Service oder zu einer Rechteausweitung führen kann. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Fedora

Alle Reports zu Fedora

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.