CVE-2023-32233
Dans le noyau Linux jusqu'à la version 6.3.1, une use-after-free dans Netfilter nf_tables lors du traitement de requêtes par lots peut être exploitée pour...
- Publié
- 8 mai 2023
- Mise à jour
- 5 mai 2025
- Attribution de CNA
- mitre
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux jusqu'à la version 6.3.1, une use-after-free dans Netfilter nf_tables lors du traitement de requêtes par lots peut être exploitée pour effectuer des opérations de lecture et d'écriture arbitraires sur la mémoire du noyau. Les utilisateurs locaux non privilégiés peuvent obtenir les privilèges root. Cela se produit car les ensembles anonymes sont mal gérés.
Sources
6- CVE-2023-32233-reproductionExploit
Une vulnérabilité liée à Linux
CVE-2023-32233: Vulnérabilité de sécurité dans le noyau Linux
Use-After-Free dans Netfilter nf_tables lors du traitement des requêtes par lots CVE-2023-32233
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.