CVE-2023-0461
लिनक्स कर्नेल में उपयोग-के-बाद-मुक्त (Use-after-free) भेद्यता
- प्रकाशित
- 28 फ़र॰ 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में एक use-after-free भेद्यता है जिसका उपयोग स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) प्राप्त करने के लिए किया जा सकता है। भेद्यता तक पहुँचने के लिए कर्नेल कॉन्फ़िगरेशन फ़्लैग `CONFIG_TLS` या `CONFIG_XFRM_ESPINTCP` को कॉन्फ़िगर किया जाना आवश्यक है, लेकिन इस ऑपरेशन के लिए किसी विशेषाधिकार की आवश्यकता नहीं होती है। `struct inet_connection_sock` के `icsk_ulp_data` में एक use-after-free बग है। जब `CONFIG_TLS` सक्षम होता है, तो उपयोगकर्ता एक कनेक्टेड tcp सॉकेट पर एक tls संदर्भ (`struct tls_context`) स्थापित कर सकता है। यदि इस सॉकेट को डिस्कनेक्ट करके एक लिसनर के रूप में पुनः उपयोग किया जाता है, तो संदर्भ साफ़ नहीं होता है। यदि लिसनर से एक नया सॉकेट बनाया जाता है, तो संदर्भ विरासत में मिलता है और भेद्यता उत्पन्न होती है। `setsockopt TCP_ULP` ऑपरेशन के लिए किसी विशेषाधिकार की आवश्यकता नहीं होती है। हम कमिट 2c02d41d71f90a5168391b6a5f2954112ba2307c से आगे अपग्रेड करने की अनुशंसा करते हैं।
स्रोत
1- CVE-2023-0461एक्सप्लॉइट
CVE-2023-0461, एक Linux कर्नेल भेद्यता के लिए proof-of-concept या exploit कोड।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।