-

CVE-2023-53432

In the Linux kernel, the following vulnerability has been resolved:

firewire: net: fix use after free in fwnet_finish_incoming_packet()

The netif_rx() function frees the skb so we can't dereference it to
save the skb->len.

Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version < 2ea70379e4f4efa95c9daa7f3f9bdd4d40aec927
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < 9040adc38cf6bfbb77034d558ac2c52f70d840ac
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < 9860921ab4521252dc39bb21b9c936bd09a00982
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < 3ff256751a2853e1ffaa36958ff933ccc98c6cb5
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version <= 5.15.*
Version 5.15.128
Status unaffected
Version <= 6.1.*
Version 6.1.47
Status unaffected
Version <= 6.4.*
Version 6.4.12
Status unaffected
Version <= *
Version 6.5
Status unaffected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.02% 0.046
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String