目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2023-53442— Linux kernel 安全漏洞

AI Predicted 5.5 Difficulty: Moderate EPSS 0.13% · P3

Affected Version Matrix 8

ベンダープロダクトVersion Rangeステータス
LinuxLinuxfbc7b27af0f9fb181811424e29caf6825594a841< 1c82d1b736ce85e77fd4da05eca6f1f4a52a2bc3affected
fbc7b27af0f9fb181811424e29caf6825594a841< 24f0d69da35d812b3a1104918014a29627140cb1affected
fbc7b27af0f9fb181811424e29caf6825594a841< 43d00e102d9ecbe2635d7e3f2e14d2e90183d6afaffected
5.16affected
< 5.16unaffected
6.1.47≤ 6.1.*unaffected
6.4.12≤ 6.4.*unaffected
6.5≤ *unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-53442の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
ice: Block switchdev mode when ADQ is active and vice versa
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: ice: Block switchdev mode when ADQ is active and vice versa ADQ and switchdev are not supported simultaneously. Enabling both at the same time can result in nullptr dereference. To prevent this, check if ADQ is active when changing devlink mode to switchdev mode, and check if switchdev is active when enabling ADQ.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于ADQ和switchdev模式同时启用时未进行检查,可能导致空指针取消引用。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux fbc7b27af0f9fb181811424e29caf6825594a841 ~ 1c82d1b736ce85e77fd4da05eca6f1f4a52a2bc3 -
LinuxLinux 5.16 -

II. CVE-2023-53442の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-53442のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Linux · 2025-09-18 · 121 CVEs total

CVE-2022-504109.8 CRITICALNFSD: Protect against send buffer overflow in NFSv2 READ
CVE-2022-504019.8 CRITICALnfsd: under NFSv4.1, fix double svc_xprt_put on rpc_create failure
CVE-2023-533829.8 CRITICALnet/smc: Reset connection when trying to use SMCRv2 fails.
CVE-2022-504198.8 HIGHBluetooth: hci_sysfs: Fix attempting to call device_add multiple times
CVE-2023-534318.8 HIGHscsi: ses: Handle enclosure with just a primary component gracefully
CVE-2023-534328.8 HIGHfirewire: net: fix use after free in fwnet_finish_incoming_packet()
CVE-2022-503868.8 HIGHBluetooth: L2CAP: Fix user-after-free
CVE-2022-504138.8 HIGHwifi: mac80211: fix use-after-free
CVE-2023-533748.8 HIGHBluetooth: hci_conn: fail SCO/ISO via hci_conn_failed if ACL gone early
CVE-2023-533728.2 HIGHsctp: fix a potential overflow in sctp_ifwdtsn_skip
CVE-2022-503997.8 HIGHmedia: atomisp: prevent integer overflow in sh_css_set_black_frame()
CVE-2023-534297.8 HIGHbtrfs: don't check PageError in __extent_writepage
CVE-2023-533737.8 HIGHcrypto: seqiv - Handle EBUSY correctly
CVE-2023-533767.8 HIGHscsi: mpi3mr: Use number of bits to manage bitmap sizes
CVE-2023-533867.8 HIGHBluetooth: Fix potential use-after-free when clear keys
CVE-2022-504177.8 HIGHdrm/panfrost: Fix GEM handle creation ref-counting
CVE-2023-533947.8 HIGHnet/mlx5e: xsk: Fix crash on regular rq reactivation
CVE-2023-533877.8 HIGHscsi: ufs: core: Fix device management cmd timeout flow
CVE-2023-533887.8 HIGHdrm/mediatek: Clean dangling pointer on bind error path
CVE-2023-533787.8 HIGHdrm/i915/dpt: Treat the DPT BO as a framebuffer

Showing 20 of 121 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-53442へのコメント

まだコメントはありません


コメントを残す