CVE-2023-52927
netfilter: السماح بعدم إزالة exp في nf_ct_find_expectation
- تم النشر
- 14/03/2025
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: netfilter: السماح بعدم إزالة التوقع في nf_ct_find_expectation حالياً، عند استدعاء nf_conntrack_in() للدالة nf_ct_find_expectation()، يتم إزالة التوقع (exp) من جدول التجزئة. ومع ذلك، في بعض السيناريوهات، نتوقع ألا تتم إزالة التوقع عندما لا يتم تأكيد الاتصال (ct) الذي تم إنشاؤه، كما هو الحال في OVS و TC conntrack في التصحيحات التالية. يسمح هذا التصحيح بعدم إزالة التوقع عن طريق تعيين IPS_CONFIRMED في حالة القالب (tmpl).
المصادر
2- CVE-2023-52927استغلال
استغلال تصعيد الامتيازات المحلي لـ CVE-2023-52927، ثغرة استخدام بعد التحرير في نظام netfilter الفرعي لنواة Linux، مع مشغل KASAN وتقرير مفصل.
بيئة إعادة إنتاج لـ CVE-2023-52927، وهي ثغرة أمنية في نواة لينكس، مع نصوص برمجية آلية لتفعيل الاستغلال على جهاز هدف kCTF COS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.