CVE-2023-4622
Linux kernel के af_unix component में use-after-free
- प्रकाशित
- 6 सित॰ 2023
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel के af_unix component में एक use-after-free vulnerability का उपयोग local privilege escalation प्राप्त करने के लिए किया जा सकता है। unix_stream_sendpage() function peer की recv queue में अंतिम skb में data जोड़ने का प्रयास करता है, बिना queue को lock किए। इस प्रकार एक race condition है जहाँ unix_stream_sendpage() locklessly एक skb को access कर सकता है जिसे garbage collection द्वारा release किया जा रहा है, जिसके परिणामस्वरूप use-after-free होता है। हम commit 790c2f9d15b594350ae9bca7b236f2b1859de02c (या backported equivalents) से आगे upgrade करने की सलाह देते हैं।
स्रोत
CVE-2023-4622 के लिए समर्पित प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें प्रभावित सिस्टम में कमजोरी को दोहराने के लिए एक्सप्लॉइट कोड और उपयोग निर्देश शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।