CVE-2023-32233
लिनक्स कर्नेल 6.3.1 तक, Netfilter nf_tables में बैच अनुरोधों को संसाधित करते समय एक use-after-free दोष का दुरुपयोग करके कर्नेल मेमोरी पर मनमानी रीड और राइट संचालन किया जा सकता है। विशेषाधिकार-रहित स्थानीय...
- प्रकाशित
- 8 मई 2023
- अद्यतन
- 5 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 6.3.1 तक, Netfilter nf_tables में बैच अनुरोधों को संसाधित करते समय एक use-after-free दोष का दुरुपयोग करके कर्नेल मेमोरी पर मनमानी रीड और राइट संचालन किया जा सकता है। विशेषाधिकार-रहित स्थानीय उपयोगकर्ता रूट विशेषाधिकार प्राप्त कर सकते हैं। ऐसा इसलिए होता है क्योंकि अनाम सेट (anonymous sets) को गलत तरीके से संभाला जाता है।
स्रोत
6- CVE-2023-32233-reproductionएक्सप्लॉइट
लिनक्स से संबंधित एक भेद्यता
CVE-2023-32233: Linux कर्नेल में सुरक्षा भेद्यता
बैच अनुरोधों को प्रोसेस करते समय Netfilter nf_tables में Use-After-Free CVE-2023-32233
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।