CVE-2023-0461
Utilisation après libération dans le noyau Linux
- Publié
- 28 févr. 2023
- Mise à jour
- 13 févr. 2025
- Attribution de CNA
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 49,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Il existe une vulnérabilité use-after-free dans le noyau Linux qui peut être exploitée pour obtenir une élévation de privilèges locale. Pour atteindre la vulnérabilité, le drapeau de configuration du noyau CONFIG_TLS ou CONFIG_XFRM_ESPINTCP doit être configuré, mais l'opération ne nécessite aucun privilège. Il y a un bug use-after-free de icsk_ulp_data d'une structure inet_connection_sock. Lorsque CONFIG_TLS est activé, un utilisateur peut installer un contexte tls (struct tls_context) sur une socket tcp connectée. Le contexte n'est pas effacé si cette socket est déconnectée et réutilisée comme écouteur. Si une nouvelle socket est créée à partir de l'écouteur, le contexte est hérité et vulnérable. L'opération setsockopt TCP_ULP ne nécessite aucun privilège. Nous recommandons de mettre à niveau vers le commit 2c02d41d71f90a5168391b6a5f2954112ba2307c ou une version ultérieure.
Sources
1- CVE-2023-0461Exploit
Preuve de concept ou code d'exploitation pour CVE-2023-0461, une vulnérabilité du noyau Linux.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.