CVE-2023-1829
Uso después de liberar (use-after-free) en tcindex (filtro de índice de control de tráfico) en el kernel de Linux
- Publicado
- 12 abr 2023
- Actualizado
- 29 jul 2026
- Asignación de CNA
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 61,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de use-after-free en el filtro de índice de control de tráfico (tcindex) del kernel de Linux puede explotarse para lograr una escalada de privilegios local. La función tcindex_delete, que no desactiva correctamente los filtros en caso de hashes perfectos al eliminar la estructura subyacente, puede provocar posteriormente una doble liberación de la estructura. Un usuario atacante local puede utilizar esta vulnerabilidad para elevar sus privilegios a root. Recomendamos actualizar más allá del commit 8c710f75256bb3cf05ac7b1672c82b92c43f3d28 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/ .
Fuentes
2- CVE-2023-1829Exploit
Exploit de escalada de privilegios local del kernel de Linux para CVE-2023-1829, dirigido a Ubuntu 22.04 con funciones de filtro de netfilter. Incluye instrucciones de compilación y código PoC.
- CVEPoC
Una colección de scripts de prueba de concepto de exploits escritos por el equipo de STAR Labs para varios CVEs que descubrieron o encontraron de otros.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.