CVE-2023-3390
Linux कर्नेल के netfilter सबसिस्टम में Use-after-free
- प्रकाशित
- 28 जून 2023
- अद्यतन
- 22 जुल॰ 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के netfilter सबसिस्टम में net/netfilter/nf_tables_api.c में एक use-after-free भेद्यता पाई गई। NFT_MSG_NEWRULE के साथ गलत त्रुटि प्रबंधन के कारण एक ही लेन-देन में डैंगलिंग पॉइंटर का उपयोग संभव हो जाता है, जिससे use-after-free भेद्यता उत्पन्न होती है। यह दोष किसी स्थानीय हमलावर को उपयोगकर्ता पहुंच के साथ विशेषाधिकार वृद्धि (privilege escalation) की समस्या उत्पन्न करने की अनुमति देता है। हम कमिट 1240eb93f0616b21c675416516ff3d74798fdc97 से आगे अपग्रेड करने की अनुशंसा करते हैं।
स्रोत
1CVE-2023-3390 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux सिस्टम में कर्नेल भेद्यता को प्रदर्शित करता है। सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।