CVE-2023-1829
Use-after-free in tcindex (traffic control index filter) im Linux-Kernel
- Veröffentlicht
- 12.04.2023
- Aktualisiert
- 29.07.2026
- CNA zuweisen
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 61,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Use-after-Free-Schwachstelle im Linux-Kernel-Traffic-Control-Index-Filter (tcindex) kann ausgenutzt werden, um eine lokale Rechteausweitung zu erreichen. Die Funktion `tcindex_delete`, die Filter bei perfekten Hashes beim Löschen der zugrunde liegenden Struktur nicht ordnungsgemäß deaktiviert, kann später zu einem doppelten Freigeben der Struktur führen. Ein lokaler Angreifer kann diese Schwachstelle nutzen, um seine Privilegien auf Root zu erhöhen. Wir empfehlen, über den Commit 8c710f75256bb3cf05ac7b1672c82b92c43f3d28 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/ hinaus zu aktualisieren.
Quellen
2- CVE-2023-1829Exploit
Local Privilege Escalation Exploit für den Linux-Kernel für CVE-2023-1829, der auf Ubuntu 22.04 mit netfilter-Filterfunktionen abzielt. Enthält Build-Anweisungen und PoC-Code.
- CVEPoC
Eine Sammlung von Proof-of-Concept-Exploit-Skripten, die vom STAR Labs-Team für verschiedene CVEs geschrieben wurden, die sie entdeckt oder von anderen gefunden haben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.