skip to content
今日の脆弱性

「Linux」の脆弱性 CVE-2023-52480

CVE ID CVE-2023-52480
対象製品 Linux (Linux)
影響バージョン
  • a6a9601ba995d0fec635324cb9fd8d14f9bea14e 〜 < c77fd3e25a51ac92b0f1b347a96eff6a0b4f066f (affected)
  • 1fc8a2b14ef5223f8e0b95faba2ee0a6e4d0f99d 〜 < a2ca5fd3dbcc665e1169044fa0c9e3eba779202b (affected)
  • ea174a91893956450510945a0c5d1a10b5323656 〜 < 18ced78b0ebccc2d16f426143dc56ab3aad666be (affected)
  • ea174a91893956450510945a0c5d1a10b5323656 〜 < 53ff5cf89142b978b1a5ca8dc4d4425e6a09745f (affected)
  • 750a2d772e9d9ff377fd32e3b6797bf2cd847a7a (affected)
  • 6775ee7ef4b37c521aa4cf3730f54554c4875542 (affected)
  • 6.1.29 〜 < 6.1.57 (affected)
  • 6.2.16 〜 < 6.3 (affected)
  • 6.3.2 〜 < 6.4 (affected)
  • 6.4 (affected)
  • 0 〜 < 6.4 (unaffected)
  • 6.1.57 〜 <= 6.1.* (unaffected)
  • 6.5.7 〜 <= 6.5.* (unaffected)
  • 6.6 〜 <= * (unaffected)
CVSS 9.8 / 10 (緊急)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
公開日
更新日

どんな危険があるか

Linuxカーネルのksmbdコンポーネントにセッション検索と期限切れ処理間の競合状態の脆弱性があります。この脆弱性が悪用されると、解放されたメモリ領域が不正に使用されるuse-after-freeが発生し、システムがクラッシュしたり、任意のコードが実行されたりする可能性があります。これにより、システム全体の安定性が損なわれ、サービス拒否や機密情報の漏洩、特権昇格につながる危険性があります。

今すぐやること

Linuxカーネルの運用者は、ksmbdが有効になっているシステムにおいて、ベンダーが提供する最新の安定版カーネルへのアップデートを速やかに実施してください。特に、影響を受けるバージョン(例: 6.1.29から6.1.57未満、6.2.16から6.3未満など)を使用している場合は、修正パッチが適用されたカーネルバージョンに更新することが不可欠です。

出典

本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。

本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。

脆弱性データの一部は採番機関 (CNA) 「Linux」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。

「Linux」の他の脆弱性

← この脆弱性が掲載されたダイジェスト記事を見る