CVE-2023-32233
في نواة لينكس حتى الإصدار 6.3.1، يمكن استغلال ثغرة استخدام بعد التحرير (use-after-free) في Netfilter nf_tables عند معالجة الطلبات المجمعة لتنفيذ عمليات...
- تم النشر
- 08/05/2023
- محدث
- 05/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس حتى الإصدار 6.3.1، يمكن استغلال ثغرة استخدام بعد التحرير (use-after-free) في Netfilter nf_tables عند معالجة الطلبات المجمعة لتنفيذ عمليات قراءة وكتابة اعتباطية على ذاكرة النواة. يمكن للمستخدمين المحليين غير المميزين الحصول على صلاحيات الجذر. يحدث هذا بسبب سوء التعامل مع المجموعات المجهولة.
المصادر
6- CVE-2023-32233-reproductionاستغلال
ثغرة أمنية متعلقة بلينكس
CVE-2023-32233: ثغرة أمنية في نواة لينكس
Use-After-Free في Netfilter nf_tables عند معالجة الطلبات المجمّعة CVE-2023-32233
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.