CVE-2023-3390
استخدام بعد التحرير في النظام الفرعي netfilter لنواة لينكس
- تم النشر
- 28/06/2023
- محدث
- 22/07/2026
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة من نوع use-after-free في النظام الفرعي netfilter في نواة Linux في net/netfilter/nf_tables_api.c. تؤدي المعالجة غير السليمة للأخطاء في NFT_MSG_NEWRULE إلى إمكانية استخدام مؤشر معلّق (dangling pointer) داخل نفس المعاملة، مما يسبب ثغرة من نوع use-after-free. يسمح هذا الخلل لمهاجم محلي يملك صلاحية وصول المستخدم بالتسبب في مشكلة تصعيد امتيازات (privilege escalation). نوصي بالترقية إلى ما بعد الالتزام 1240eb93f0616b21c675416516ff3d74798fdc97
المصادر
1استغلال إثبات المفهوم لثغرة CVE-2023-3390، مما يوضح ثغرة في نواة أنظمة Linux. يوفر استغلالًا عمليًا للاختبار الأمني والتحقق من الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.