• CVE-2023-51779

发布时间: 2024年1月19日

修改时间: 2024年1月19日

概要

A flaw was found in the Bluetooth subsystem of the Linux kernel. A race condition between the bt_sock_recvmsg() and bt_sock_ioctl() functions could lead to a use-after-free on a socket buffer ( skb ). This flaw allows a local user to cause a denial of service condition or potential code execution.

CVSS v3 指标

NVD openEuler
CVSS评分 7.0
Attack Vector Local
Attack Complexity High
Privileges Required Low
User Interaction None
Scope Unchanged
Confidentiality High
Integrity High
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-1242 kernel security update 2024年1月19日
KylinSec-SA-2024-1244 kernel security update 2024年1月19日

影响产品

产品 状态
KY3.4-4A kernel Fixed
KY3.4-5A kernel Fixed
KY3.5.1 kernel Fixed
KY3.5.2 kernel Fixed