CVE-2023-3390
Use-after-free im Netfilter-Subsystem des Linux-Kernels
- Veröffentlicht
- 28.06.2023
- Aktualisiert
- 22.07.2026
- CNA zuweisen
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 58,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Use-after-Free-Schwachstelle wurde im netfilter-Subsystem des Linux-Kernels in net/netfilter/nf_tables_api.c gefunden. Eine fehlerhaft behandelte Fehlerbehandlung mit NFT_MSG_NEWRULE macht es möglich, in derselben Transaktion einen baumelnden Zeiger zu verwenden, was eine Use-after-Free-Schwachstelle verursacht. Dieser Fehler ermöglicht es einem lokalen Angreifer mit Benutzerzugriff, ein Privilege-Escalation-Problem herbeizuführen. Wir empfehlen, auf eine Version zu aktualisieren, die über den Commit 1240eb93f0616b21c675416516ff3d74798fdc97 hinausgeht.
Quellen
1Proof-of-Concept-Exploit für CVE-2023-3390, der eine Kernel-Schwachstelle in Linux-Systemen demonstriert. Bietet einen funktionierenden Exploit für Sicherheitstests und Schwachstellenvalidierung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.