一、 漏洞 CVE-2023-3390 基础信息
漏洞信息
                                        # Linux内核netfilter子系统中的使用已释放内存漏洞

## 漏洞概述
在Linux内核的netfilter子系统中发现了一个use-after-free漏洞,具体位于net/netfilter/nf_tables_api.c文件中。

## 影响版本
- 受影响版本为commit 1240eb93f0616b21c675416516ff3d74798fdc97之前的版本。

## 漏洞细节
- NFT_MSG_NEWRULE处理过程中错误处理不当,导致在同一个事务中使用了悬挂指针,从而引起use-after-free漏洞。
- 这个漏洞允许本地用户利用该问题进行权限提升。

## 影响
- 本地用户可能利用此漏洞进行权限提升。建议升级至commit 1240eb93f0616b21c675416516ff3d74798fdc97及更高版本。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Use-after-free in Linux kernel's netfilter subsystem
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A use-after-free vulnerability was found in the Linux kernel's netfilter subsystem in net/netfilter/nf_tables_api.c. Mishandled error handling with NFT_MSG_NEWRULE makes it possible to use a dangling pointer in the same transaction causing a use-after-free vulnerability. This flaw allows a local attacker with user access to cause a privilege escalation issue. We recommend upgrading past commit 1240eb93f0616b21c675416516ff3d74798fdc97.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
释放后使用
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在netfilter子系统中存在内存释放后重用问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-3390 的公开POC
# POC 描述 源链接 神龙链接
1 PoC of the CVE-2023-3390 https://github.com/flygonty/CVE-2023-3390_PoC POC详情
三、漏洞 CVE-2023-3390 的情报信息
四、漏洞 CVE-2023-3390 的评论

暂无评论


发表评论