CVE-2023-52927
netfilter: permitir que exp no se elimine en nf_ct_find_expectation
- Publicado
- 14 mar 2025
- Actualizado
- 8 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 19,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: permite que exp no se elimine en nf_ct_find_expectation. Actualmente, nf_conntrack_in(), que llama a nf_ct_find_expectation(), elimina la exp de la tabla hash. Sin embargo, en algunos casos, esperamos que la exp no se elimine cuando el ct creado no se confirme, como en OVS y TC conntrack en los parches posteriores. Este parche permite que exp no se elimine estableciendo IPS_CONFIRMED en el estado del tmpl.
Fuentes
2- CVE-2023-52927Exploit
Exploit de escalada de privilegios local para CVE-2023-52927, una vulnerabilidad de Use-After-Free en el subsistema netfilter del kernel de Linux, con un reproductor de activación KASAN y un informe detallado.
Entorno de reproducción para CVE-2023-52927, una vulnerabilidad del kernel de Linux, con scripts automatizados para activar el exploit en una máquina objetivo kCTF COS.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.