目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2023-53358— Linux kernel 安全漏洞

CVSS 8.8 · High EPSS 0.35% · P28

Affected Version Matrix 12

ベンダープロダクトVersion Rangeステータス
LinuxLinux0626e6641f6b467447c81dd7678a69c66f7746cf< b36295c17fb97424406f0c3ab321b1ccaabb9be8affected
0626e6641f6b467447c81dd7678a69c66f7746cf< bd80d35725a0cf4df9307bfe2f1a3b2cb983d8e6affected
0626e6641f6b467447c81dd7678a69c66f7746cf< dc1c17716c099c90948ebb83e2170dd75a3be6b6affected
0626e6641f6b467447c81dd7678a69c66f7746cf< 39366b47a59d46af15ac57beb0996268bf911f6aaffected
0626e6641f6b467447c81dd7678a69c66f7746cf< 30210947a343b6b3ca13adc9bfc88e1543e16dd5affected
5.15affected
< 5.15unaffected
5.15.145≤ 5.15.*unaffected
… +4 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-53358の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
ksmbd: fix racy issue under cocurrent smb2 tree disconnect
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix racy issue under cocurrent smb2 tree disconnect There is UAF issue under cocurrent smb2 tree disconnect. This patch introduce TREE_CONN_EXPIRE flags for tcon to avoid cocurrent access.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于并发smb2树断开时存在释放后重用问题。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 0626e6641f6b467447c81dd7678a69c66f7746cf ~ b36295c17fb97424406f0c3ab321b1ccaabb9be8 -
LinuxLinux 5.15 -

II. CVE-2023-53358の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-53358のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Linux · 2025-09-17 · 56 CVEs total

CVE-2023-533389.8 CRITICALlwt: Fix return values of BPF xmit ops
CVE-2022-503639.8 CRITICALskmsg: pass gfp argument to alloc_sk_msg()
CVE-2023-533609.8 CRITICALNFSv4.2: Rework scratch handling for READ_PLUS (again)
CVE-2022-503739.8 CRITICALfs: dlm: fix race in lowcomms
CVE-2023-533547.8 HIGHskbuff: skb_segment, Call zero copy functions before using skbuff frags
CVE-2022-503627.8 HIGHdmaengine: hisilicon: Add multi-thread support for a DMA channel
CVE-2022-503677.8 HIGHfs: fix UAF/GPF bug in nilfs_mdt_destroy
CVE-2022-503687.8 HIGHdrm/msm/dsi: fix memory corruption with too many bridges
CVE-2023-533407.8 HIGHnet/mlx5: Collect command failures data only for known commands
CVE-2022-503547.8 HIGHdrm/amdkfd: Fix kfd_process_device_init_vm error handling
CVE-2022-503557.8 HIGHstaging: vt6655: fix some erroneous memory clean-up loops
CVE-2023-533357.5 HIGHRDMA/cxgb4: Fix potential null-ptr-deref in pass_establish()
CVE-2022-503657.5 HIGHskbuff: Account for tail adjustment during pull operations
CVE-2023-53336media: ipu-bridge: Fix null pointer deref on SSDB/PLD parsing warnings
CVE-2022-50372cifs: Fix memory leak when build ntlmssp negotiate blob failed
CVE-2022-50359media: cx88: Fix a null-ptr-deref bug in buffer_prepare()
CVE-2022-50374Bluetooth: hci_{ldisc,serdev}: check percpu_init_rwsem() failure
CVE-2022-50357usb: dwc3: core: fix some leaks in probe
CVE-2023-53337nilfs2: do not write dirty data after degenerating to read-only
CVE-2023-53368tracing: Fix race issue between cpu buffer write and swap

Showing 20 of 56 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-53358へのコメント

まだコメントはありません


コメントを残す