CVE-2023-4147
कर्नेल: netfilter: nf_tables_newrule जब nfta_rule_chain_id के साथ एक नियम जोड़ा जाता है तो use-after-free की स्थिति उत्पन्न होती है
- प्रकाशित
- 7 अग॰ 2023
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटफिल्टर कार्यक्षमता में NFTA_RULE_CHAIN_ID के साथ नियम जोड़ते समय Linux कर्नेल में उपयोग-के-बाद-मुक्त (use-after-free) दोष पाया गया। यह दोष किसी स्थानीय उपयोगकर्ता को सिस्टम को क्रैश करने या अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है।
स्रोत
1CVE-2023-4147 (Linux kernel Netfilter UAF) एक्सप्लॉइट का शैक्षिक PoC — केवल अधिकृत वातावरण के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।