CVE-2023-35788
Linux कर्नेल 6.3.7 से पहले के संस्करणों में net/sched/cls_flower.c में fl_set_geneve_opt में एक समस्या खोजी गई थी। यह TCA_FLOWER_KEY_ENC_OPTS_GENEVE पैकेट के माध्यम से flower क्लासिफायर कोड में...
- प्रकाशित
- 16 जून 2023
- अद्यतन
- 18 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 6.3.7 से पहले के संस्करणों में net/sched/cls_flower.c में fl_set_geneve_opt में एक समस्या खोजी गई थी। यह TCA_FLOWER_KEY_ENC_OPTS_GENEVE पैकेट के माध्यम से flower क्लासिफायर कोड में आउट-ऑफ-बाउंड राइट की अनुमति देता है। इसके परिणामस्वरूप सेवा से इनकार या विशेषाधिकार वृद्धि हो सकती है।
स्रोत
1CVE-2023-35788 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, C-आधारित अनुप्रयोग में एक भेद्यता, जो शोषण तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।