CVE-2023-2163
गलत वेरिफायर ब्रांच प्रूनिंग लॉजिक लिनक्स कर्नेल में मनमाना रीड/राइट और पार्श्व विशेषाधिकार वृद्धि की ओर ले जाता है
- प्रकाशित
- 20 सित॰ 2023
- अद्यतन
- 27 फ़र॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BPF में Linux Kernel >=5.4 में गलत verifier pruning के कारण असुरक्षित कोड पथों को गलत तरीके से सुरक्षित चिह्नित किया जाता है, जिसके परिणामस्वरूप कर्नेल मेमोरी में मनमाना read/write, पार्श्व विशेषाधिकार वृद्धि (lateral privilege escalation), और कंटेनर से बचाव (container escape) होता है।
स्रोत
1- CVE-2023-2163एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।