CVE-2023-52927
netfilter : autoriser exp à ne pas être supprimé dans nf_ct_find_expectation
- Publié
- 14 mars 2025
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 19,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : netfilter : permettre à exp de ne pas être supprimée dans nf_ct_find_expectation Actuellement, nf_conntrack_in() appelant nf_ct_find_expectation() supprime l'exp de la table de hachage. Cependant, dans certains scénarios, nous nous attendons à ce que l'exp ne soit pas supprimée lorsque le ct créé ne sera pas confirmé, comme dans OVS et TC conntrack dans les correctifs suivants. Ce correctif permet à exp de ne pas être supprimée en définissant IPS_CONFIRMED dans le statut du tmpl.
Sources
2- CVE-2023-52927Exploit
Exploit d'élévation de privilèges locale pour CVE-2023-52927, une vulnérabilité Use-After-Free dans le sous-système netfilter du noyau Linux, avec un reproducteur de déclenchement KASAN et un rapport détaillé.
Environnement de reproduction pour CVE-2023-52927, une vulnérabilité du noyau Linux, avec des scripts automatisés pour déclencher l'exploit sur une machine cible kCTF COS.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.