CVE-2023-0461
Use-after-free vulnerability in the Linux Kernel
- Publicado
- 28 feb 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 49,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Vulnerabilidad de use-after-free en el kernel de Linux Existe una vulnerabilidad de use-after-free en el kernel de Linux que puede explotarse para lograr una escalada de privilegios local. Para alcanzar la vulnerabilidad, debe configurarse el indicador de configuración del kernel `CONFIG_TLS` o `CONFIG_XFRM_ESPINTCP`, pero la operación no requiere ningún privilegio. Hay un error de use-after-free de `icsk_ulp_data` de una estructura `struct inet_connection_sock`. Cuando `CONFIG_TLS` está habilitado, el usuario puede instalar un contexto tls (struct tls_context) en un socket tcp conectado. El contexto no se limpia si este socket se desconecta y se reutiliza como listener. Si se crea un nuevo socket a partir del listener, el contexto se hereda y es vulnerable. La operación setsockopt TCP_ULP no requiere ningún privilegio. Recomendamos actualizar más allá del commit 2c02d41d71f90a5168391b6a5f2954112ba2307c
Fuentes
1- CVE-2023-0461Exploit
Código de prueba de concepto o exploit para CVE-2023-0461, una vulnerabilidad del kernel de Linux.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.