Report
CVE-2023-4622 Hoch

Linux-Kernel af_unix – Use-After-Free durch fehlendes Locking in unix_stream_sendpage()

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im af_unix-Komponente des Linux-Kernels besteht eine Use-After-Free-Schwachstelle, die zur lokalen Rechteausweitung ausgenutzt werden kann. Die Funktion unix_stream_sendpage() versucht, Daten an das letzte skb in der Empfangswarteschlange des Peers anzuhängen, ohne die Warteschlange zu sperren. Dadurch entsteht ein Race, bei dem unix_stream_sendpage() ohne Locking auf ein skb zugreifen kann, das durch die Garbage Collection bereits freigegeben wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Upgrade auf einen Stand nach Commit 790c2f9d15b594350ae9bca7b236f2b1859de02c.

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.