CVE-2023-0461
ثغرة استخدام بعد التحرير (Use-after-free) في نواة لينكس
- تم النشر
- 28/02/2023
- محدث
- 13/02/2025
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة من نوع use-after-free في نواة لينكس (Linux Kernel) يمكن استغلالها لتحقيق تصعيد امتيازات محلي (local privilege escalation). للوصول إلى الثغرة، يجب تفعيل علامة إعداد النواة CONFIG_TLS أو CONFIG_XFRM_ESPINTCP، لكن العملية لا تتطلب أي صلاحيات. هناك خلل من نوع use-after-free في حقل icsk_ulp_data الخاص ببنية struct inet_connection_sock. عندما يكون CONFIG_TLS مفعّلاً، يمكن للمستخدم تثبيت سياق TLS (struct tls_context) على مقبس TCP متصل. لا يتم مسح هذا السياق إذا تم فصل هذا المقبس وإعادة استخدامه كمستمع (listener). إذا تم إنشاء مقبس جديد من المستمع، يتم توريث السياق ويصبح عرضة للثغرة. عملية setsockopt TCP_ULP لا تتطلب أي صلاحيات. نوصي بالترقية إلى ما بعد الالتزام 2c02d41d71f90a5168391b6a5f2954112ba2307c
المصادر
1- CVE-2023-0461استغلال
إثبات المفهوم أو كود الاستغلال لـ CVE-2023-0461، وهي ثغرة أمنية في نواة لينكس.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.