CVE-2023-3609
लिनक्स कर्नेल के net/sched: cls_u32 घटक में उपयोग-के-बाद-मुक्त (Use-after-free)
- प्रकाशित
- 21 जुल॰ 2023
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के net/sched: cls_u32 घटक में एक use-after-free भेद्यता का उपयोग स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) प्राप्त करने के लिए किया जा सकता है। यदि tcf_change_indev() विफल हो जाता है, तो u32_set_parms() tcf_bind_filter() में संदर्भ काउंटर (reference counter) को बढ़ाने या घटाने के बाद तुरंत एक त्रुटि लौटा देगा। यदि कोई हमलावर संदर्भ काउंटर को नियंत्रित कर सकता है और उसे शून्य पर सेट कर सकता है, तो वे संदर्भ को मुक्त (free) करवा सकते हैं, जिससे use-after-free भेद्यता उत्पन्न होती है। हम कमिट 04c55383fa5689357bcdd2c8036725a55ed632bc से आगे अपग्रेड करने की अनुशंसा करते हैं।
स्रोत
1CVE-2023-3609 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो लिनक्स कर्नेल घटक में एक विशिष्ट भेद्यता प्रदर्शित करता है। सुरक्षा अनुसंधान और परीक्षण के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।