CVE-2023-1281
UAF nell'implementazione di tcindex (filtro indice del controllo del traffico) del kernel Linux
- Pubblicato
- 22 mar 2023
- Aggiornato
- 30 lug 2026
- Assegnazione CNA
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 23,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La vulnerabilità Use After Free nel filtro index del traffic control (tcindex) del kernel Linux consente l'escalation dei privilegi. L'area hash imperfetta può essere aggiornata mentre i pacchetti sono in transito, causando un use-after-free quando 'tcf_exts_exec()' viene chiamata con il tcf_ext distrutto. Un utente locale può sfruttare questa vulnerabilità per elevare i propri privilegi a root. Questo problema riguarda il kernel Linux: dalla versione 4.14 fino al commit git ee059170b1f7e94e55fa6cadee544e176a6e59c2 escluso.
Fonti
1Exploit proof-of-concept per CVE-2023-1281, una vulnerabilità use-after-free nel filtro indice del controllo del traffico (tcindex) del kernel Linux, che dimostra lo sfruttamento della corruzione della memoria.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.