CVE-2023-3609
استخدام بعد التحرير (Use-after-free) في مكوّن net/sched: cls_u32 الخاص بنواة لينكس
- تم النشر
- 21/07/2023
- محدث
- 30/07/2026
- تخصيص CNA
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة استخدام بعد التحرير (use-after-free) في مكوّن net/sched: cls_u32 الخاص بنواة لينكس يمكن استغلالها لتحقيق تصعيد الامتيازات محليًا. إذا فشل tcf_change_indev()، فإن u32_set_parms() سيعيد خطأً فورًا بعد زيادة أو إنقاص العداد المرجعي في tcf_bind_filter(). إذا تمكن المهاجم من التحكم في العداد المرجعي وتعيينه على الصفر، يمكنه التسبب في تحرير المرجع، مما يؤدي إلى ثغرة استخدام بعد التحرير. نوصي بالترقية إلى ما بعد الالتزام 04c55383fa5689357bcdd2c8036725a55ed632bc.
المصادر
1استغلال إثبات المفهوم لثغرة CVE-2023-3609، يوضح ثغرة أمنية محددة في أحد مكونات نواة لينكس. مخصص لأغراض البحث والاختبار الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.