CVE-2023-1281
UAF na implementação do tcindex (filtro de índice de controle de tráfego) do kernel do Linux
- Publicado
- 22 de mar. de 2023
- Atualizado
- 30 de jul. de 2026
- Atribuindo CNA
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 23,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A vulnerabilidade Use After Free no filtro de índice de controle de tráfego (tcindex) do kernel Linux permite escalonamento de privilégios. A área de hash imperfeita pode ser atualizada enquanto os pacotes estão em trânsito, o que causará um use-after-free quando 'tcf_exts_exec()' for chamado com o tcf_ext destruído. Um usuário atacante local pode usar esta vulnerabilidade para elevar seus privilégios a root. Este problema afeta o Kernel Linux: desde a versão 4.14 até antes do commit git ee059170b1f7e94e55fa6cadee544e176a6e59c2.
Fontes
1Exploit de prova de conceito para CVE-2023-1281, uma vulnerabilidade de use-after-free no filtro de índice de controle de tráfego (tcindex) do kernel Linux, demonstrando exploração de corrupção de memória.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.