CVE-2023-1281
UAF en la implementación de tcindex (filtro de índice de control de tráfico) del kernel de Linux
- Publicado
- 22 mar 2023
- Actualizado
- 30 jul 2026
- Asignación de CNA
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 23,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La vulnerabilidad de use-after-free en el filtro de índice de control de tráfico (tcindex) del kernel de Linux permite la escalada de privilegios. El área de hash imperfecto puede actualizarse mientras los paquetes están en tránsito, lo que provocará un use-after-free cuando se llame a `tcf_exts_exec()` con el tcf_ext destruido. Un usuario atacante local puede usar esta vulnerabilidad para elevar sus privilegios a root. Este problema afecta al kernel de Linux: desde 4.14 antes del commit de git ee059170b1f7e94e55fa6cadee544e176a6e59c2.
Fuentes
1Exploit de prueba de concepto para CVE-2023-1281, una vulnerabilidad de use-after-free en el filtro de índice de control de tráfico (tcindex) del kernel de Linux, que demuestra la explotación de corrupción de memoria.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.