-

CVE-2023-54179

In the Linux kernel, the following vulnerability has been resolved:

scsi: qla2xxx: Array index may go out of bound

Klocwork reports array 'vha->host_str' of size 16 may use index value(s)
16..19.  Use snprintf() instead of sprintf().
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version < e697f466bf61280b7e996c9ea096d7ec371c31ea
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < ea64c727f20123342020257cfa956fbfbd6d12ff
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < bcd773969a87d9802053c0db5be84abd6594a024
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < 748d8f8698a2f48ffe32dd7b35dbab1810ed1f82
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < 2b3bdef089b920b4a19fefb4f4e6dda56a4bb583
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < e934737e18ff069a66cd53cd7f7a0b34ae2c24fe
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
Version < d721b591b95cf3f290f8a7cbe90aa2ee0368388d
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version < 2.6.12
Version 0
Status unaffected
Version <= 4.19.*
Version 4.19.291
Status unaffected
Version <= 5.4.*
Version 5.4.253
Status unaffected
Version <= 5.10.*
Version 5.10.188
Status unaffected
Version <= 5.15.*
Version 5.15.121
Status unaffected
Version <= 6.1.*
Version 6.1.40
Status unaffected
Version <= 6.4.*
Version 6.4.5
Status unaffected
Version <= *
Version 6.5
Status unaffected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.04% 0.099
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.