• CVE-2023-39197

发布时间: 2023年12月1日

修改时间: 2024年10月31日

概要

An out-of-bounds read vulnerability was found in Netfilter Connection Tracking (conntrack) in the Linux kernel. This flaw allows a remote user to disclose sensitive information via the DCCP protocol.

CVSS v3 指标

NVD openEuler
Confidentiality High Low
Attack Vector Network Network
CVSS评分 7.5 4.0
Attack Complexity Low High
Privileges Required None None
Scope Unchanged Changed
Integrity None None
User Interaction None None
Availability None None

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-2318 kernel security update 2023年12月1日
KylinSec-SA-2023-2320 kernel security update 2023年12月1日

影响产品

产品 状态
KY3.4-4A kernel Fixed
KY3.5.2 kernel Fixed
KY3.4-5 kernel Fixed
KY3.5.1 kernel Fixed