CVE-2023-31248
Linux Kernel nftables उपयोग-के-बाद-मुक्त (Use-After-Free) स्थानीय विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 5 जुल॰ 2023
- अद्यतन
- 5 मार्च 2025
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux Kernel nftables Use-After-Free स्थानीय विशेषाधिकार वृद्धि भेद्यता; `nft_chain_lookup_byid()` यह जाँचने में विफल रहा कि कोई चेन सक्रिय है या नहीं और CAP_NET_ADMIN किसी भी उपयोगकर्ता या नेटवर्क नेमस्पेस में है
स्रोत
1- CVEPoC
STAR Labs टीम द्वारा विभिन्न CVEs के लिए लिखे गए proof-of-concept exploit स्क्रिप्ट्स का संग्रह, जिन्हें उन्होंने खोजा या दूसरों से पाया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।