CVE-2023-4147
النواة: netfilter: nf_tables_newrule عند إضافة قاعدة مع nfta_rule_chain_id يؤدي إلى استخدام بعد التحرير
- تم النشر
- 07/08/2023
- محدث
- 25/02/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة استخدام بعد التحرير (use-after-free) في وظيفة Netfilter الخاصة بنواة لينكس عند إضافة قاعدة تحتوي على NFTA_RULE_CHAIN_ID. تسمح هذه الثغرة لمستخدم محلي بتعطيل النظام أو رفع صلاحياته عليه.
المصادر
1PoC تعليمي لاستغلال CVE-2023-4147 (Linux kernel Netfilter UAF) — فقط للبيئات المصرح بها
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.