Report
CVE-2023-4921 Hoch

Linux Kernel – Use-after-free in net/sched: sch_qfq

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Use-after-free-Schwachstelle in der Komponente net/sched: sch_qfq des Linux-Kernels ermöglicht lokale Rechteausweitung. Wird der plug-qdisc als Klasse des qfq-qdisc verwendet, löst das Versenden von Netzwerkpaketen wegen eines fehlerhaften .peek-Handlers von sch_plug und fehlender Fehlerprüfung in agg_dequeue() ein Use-after-free in qfq_dequeue() aus. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Upgrade auf einen Stand nach Commit 8fc134fee27f2263988ae38920bc03da416b03d8.

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.