CVE-2023-1281
Linux कर्नेल के tcindex (ट्रैफ़िक नियंत्रण इंडेक्स फ़िल्टर) कार्यान्वयन में UAF
- प्रकाशित
- 22 मार्च 2023
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल ट्रैफ़िक कंट्रोल इंडेक्स फ़िल्टर (tcindex) में Use After Free भेद्यता विशेषाधिकार वृद्धि (Privilege Escalation) की अनुमति देती है। अपूर्ण हैश क्षेत्र को तब अपडेट किया जा सकता है जब पैकेट प्रवाहित हो रहे हों, जो 'tcf_exts_exec()' को नष्ट किए गए tcf_ext के साथ बुलाए जाने पर use-after-free का कारण बनेगा। एक स्थानीय हमलावर उपयोगकर्ता इस भेद्यता का उपयोग अपने विशेषाधिकारों को root तक बढ़ाने के लिए कर सकता है। यह मुद्दा Linux कर्नेल को प्रभावित करता है: 4.14 से लेकर git commit ee059170b1f7e94e55fa6cadee544e176a6e59c2 से पहले तक।
स्रोत
1CVE-2023-1281 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट — लिनक्स कर्नेल ट्रैफिक कंट्रोल इंडेक्स फ़िल्टर (tcindex) में एक use-after-free भेद्यता, जो मेमोरी भ्रष्टाचार (memory corruption) शोषण का प्रदर्शन करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।