← All CVEs

CVE-2023-21492

medium · 4.4Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2023-05-19Remediation due 2023-06-09

Kernel pointers are printed in the log file prior to SMR May-2023 Release 1 allows a privileged local attacker to bypass ASLR.

4.4
CVSS
2.6%
EPSS (exploit prob.)
84th
EPSS percentile
2023-05-04
Published

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

Weaknesses

CWE-532

Affected products

VendorProductAffected versions
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid11.0
samsungandroid12.0
samsungandroid12.0
samsungandroid12.0
samsungandroid12.0
samsungandroid12.0
samsungandroid12.0
samsungandroid12.0
samsungandroid12.0
samsungandroid12.0
samsungandroid12.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2023-21492