CVE-2023-0461
Use-after-free vulnerability in the Linux Kernel
- Publicado
- 28 de fev. de 2023
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 49,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de use-after-free no Linux Kernel que pode ser explorada para obter escalonamento local de privilégios. Para alcançar a vulnerabilidade, a flag de configuração do kernel CONFIG_TLS ou CONFIG_XFRM_ESPINTCP precisa estar configurada, mas a operação não exige nenhum privilégio. Há um bug de use-after-free de icsk_ulp_data de um struct inet_connection_sock. Quando CONFIG_TLS está habilitado, o usuário pode instalar um contexto tls (struct tls_context) em um socket tcp conectado. O contexto não é limpo se esse socket for desconectado e reutilizado como listener. Se um novo socket for criado a partir do listener, o contexto é herdado e vulnerável. A operação setsockopt TCP_ULP não exige nenhum privilégio. Recomendamos atualizar para além do commit 2c02d41d71f90a5168391b6a5f2954112ba2307c
Fontes
1- CVE-2023-0461Exploit
Prova de conceito ou código de exploração para CVE-2023-0461, uma vulnerabilidade do kernel Linux.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.