CVE-2023-1829
Use-after-free dans tcindex (filtre d'index de contrôle de trafic) dans le noyau Linux
- Publié
- 12 avr. 2023
- Mise à jour
- 29 juil. 2026
- Attribution de CNA
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 61,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité use-after-free dans le filtre d'index de contrôle de trafic (tcindex) du noyau Linux peut être exploitée pour obtenir une élévation de privilèges locale. La fonction tcindex_delete, qui ne désactive pas correctement les filtres en cas de hachages parfaits lors de la suppression de la structure sous-jacente, peut ensuite conduire à un double libération de la structure. Un utilisateur local attaquant peut utiliser cette vulnérabilité pour élever ses privilèges à root. Nous recommandons de mettre à niveau au-delà du commit 8c710f75256bb3cf05ac7b1672c82b92c43f3d28 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/ .
Sources
2- CVE-2023-1829Exploit
Exploit d'élévation de privilèges locale du noyau Linux pour CVE-2023-1829, ciblant Ubuntu 22.04 avec les fonctions de filtre netfilter. Comprend des instructions de compilation et le code PoC.
- CVEPoC
Une collection de scripts d'exploit de preuve de concept écrits par l'équipe STAR Labs pour diverses CVE qu'ils ont découvertes ou trouvées par d'autres.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.