CVE-2023-1829
Use-after-free in tcindex (traffic control index filter) in the Linux Kernel
- प्रकाशित
- 12 अप्रैल 2023
- अद्यतन
- 29 जुल॰ 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल ट्रैफिक कंट्रोल इंडेक्स फिल्टर (tcindex) में एक use-after-free भेद्यता का फायदा उठाकर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) प्राप्त की जा सकती है। tcindex_delete फ़ंक्शन, जो अंतर्निहित संरचना को हटाते समय पूर्ण हैश (perfect hashes) के मामले में फिल्टर को ठीक से निष्क्रिय नहीं करता है, जिससे बाद में संरचना का दो बार मुक्त होना (double freeing) हो सकता है। एक स्थानीय हमलावर उपयोगकर्ता इस भेद्यता का उपयोग करके अपने विशेषाधिकारों को रूट तक बढ़ा सकता है। हम कमिट 8c710f75256bb3cf05ac7b1672c82b92c43f3d28 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/ से आगे अपग्रेड करने की अनुशंसा करते हैं।
स्रोत
2- CVE-2023-1829एक्सप्लॉइट
CVE-2023-1829 के लिए Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि शोषण, netfilter फ़िल्टर फ़ंक्शन के साथ Ubuntu 22.04 को लक्षित करता है। बिल्ड निर्देश और PoC कोड शामिल है।
- CVEPoC
STAR Labs टीम द्वारा विभिन्न CVEs के लिए लिखे गए proof-of-concept exploit स्क्रिप्ट्स का संग्रह, जिन्हें उन्होंने खोजा या दूसरों से पाया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।