🌐В Linux-подсистеме nvmet-tcp обнаружена уязвимость, грозящая RCE
🔤CVE-2023-5178 классифицируется как использование освобожденной памяти (use-after-free). Проявляется при вызове функции nvmet_tcp_free_crypto
🔤Эксплойт осуществляется отправкой специально созданного сообщения по локальной сети. Это может привести к повышению привилегий или RCE
🔤Уязвимость оценена как очень опасная (8,8 балла CVSS)
#cve #itnews #infosec
Post #194
598

- 🤯 6
- 🤔 2
- 😢 1