CVE-2023-0461
高已发布
Linux 内核中的释放后使用(Use-after-free)漏洞
- 已发布
- 2023年2月28日
- 已更新
- 2025年2月13日
- 分配 CNA
- 观察到的证据
- 2026年8月8日
初级CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.7%
低 · 未来 30 天
- 百分位
- 49.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Linux 内核中存在一个释放后使用(use-after-free)漏洞,可被利用以实现本地权限提升。要触达该漏洞,需要配置内核配置标志 `CONFIG_TLS` 或 `CONFIG_XFRM_ESPINTCP`,但该操作不需要任何特权。`struct inet_connection_sock` 的 `icsk_ulp_data` 存在一个释放后使用缺陷。当启用 `CONFIG_TLS` 时,用户可以在已连接的 TCP 套接字上安装一个 TLS 上下文(`struct tls_context`)。如果该套接字被断开并作为监听器复用,该上下文不会被清除。如果从该监听器创建新套接字,该上下文会被继承并存在漏洞。`setsockopt` 的 `TCP_ULP` 操作不需要任何特权。我们建议升级至提交 `2c02d41d71f90a5168391b6a5f2954112ba2307c` 之后的版本。
来源
1- CVE-2023-0461漏洞利用
CVE-2023-0461(一个Linux内核漏洞)的概念验证或利用代码。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。