ZeroHour

CVE-2023-5633

CVSS 3.1
7.8 high
EPSS
<1%p20
Published
()
Modified
Description

The reference count changes made as part of the CVE-2023-33951 and CVE-2023-33952 fixes exposed a use-after-free flaw in the way memory objects were handled when they were being used to store a surface. When running inside a VMware guest with 3D acceleration enabled, a local, unprivileged user could potentially use this flaw to escalate their privileges.

Vendors
linuxredhat
Products
linux kernel, codeready linux builder, codeready linux builder eus, codeready linux builder for arm64, codeready linux builder for arm64 eus, codeready linux builder for ibm z systems, codeready linux builder for ibm z systems eus, codeready linux builder for power little endian, codeready linux builder for power little endian eus, enterprise linux, enterprise linux eus, enterprise linux for arm 64
Weakness
CWE-911, CWE-416
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.