CVE-2023-0179
Linux Kernel में Netfilter सबसिस्टम में एक बफर ओवरफ्लो भेद्यता पाई गई। यह समस्या स्टैक और हीप दोनों के पतों के रिसाव की अनुमति दे सकती है, और संभावित रूप से मनमाने कोड निष्पादन के माध्यम से रूट उपयोगकर्ता के लिए स्थानीय...
- प्रकाशित
- 27 मार्च 2023
- अद्यतन
- 19 फ़र॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux Kernel में Netfilter सबसिस्टम में एक बफर ओवरफ्लो भेद्यता पाई गई। यह समस्या स्टैक और हीप दोनों के पतों के रिसाव की अनुमति दे सकती है, और संभावित रूप से मनमाने कोड निष्पादन के माध्यम से रूट उपयोगकर्ता के लिए स्थानीय विशेषाधिकार वृद्धि की अनुमति दे सकती है।
स्रोत
4- CVE-2023-0179-PoCएक्सप्लॉइट
CVE-2023-0179 के लिए शोषण (Exploit)। यह भेद्यता CVE-2023-0179 के रूप में निर्दिष्ट की गई है, जो 5.5 से 6.2-rc3 तक के सभी Linux संस्करणों को प्रभावित करती है; इस भेद्यता का परीक्षण 6.1.6 पर किया गया था। भेद्यता के विवरण और लेख os-security पर पाए जा सकते हैं।
- CVE-2023-0179-POC-एक्सप्लॉइट
CVE-2023-0179 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Linux कर्नेल विशेषाधिकार वृद्धि को लक्षित करता है। कमजोर कर्नेल 6.1.6 पर रूट एक्सेस प्राप्त करने के लिए बिल्ड निर्देश और एक संकलित बाइनरी शामिल है।
- CVE-2023-0179-PoCएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।