CVE-2023-2163
Falsche Verifier-Zweig-Pruning-Logik führt zu beliebigem Lesen/Schreiben im Linux-Kernel und lateraler Privilegieneskalation
- Veröffentlicht
- 20.09.2023
- Aktualisiert
- 27.02.2025
- CNA zuweisen
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 89,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unsachgemäßes Pruning des Verifiers in BPF im Linux-Kernel >=5.4 führt dazu, dass unsichere Codepfade fälschlicherweise als sicher markiert werden, was beliebiges Lesen/Schreiben im Kernel-Speicher, laterale Privilegieneskalation und Container-Escape zur Folge hat.
Quellen
1- CVE-2023-2163Exploit
Proof-of-Concept-Exploit für CVE-2023-2163, der die Ausnutzung einer spezifischen Schwachstelle für Sicherheitstests und Validierungszwecke demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.