# Linux内核netfilter子系统中的使用已释放内存漏洞
## 漏洞概述
在Linux内核的netfilter子系统中发现了一个use-after-free漏洞,具体位于net/netfilter/nf_tables_api.c文件中。
## 影响版本
- 受影响版本为commit 1240eb93f0616b21c675416516ff3d74798fdc97之前的版本。
## 漏洞细节
- NFT_MSG_NEWRULE处理过程中错误处理不当,导致在同一个事务中使用了悬挂指针,从而引起use-after-free漏洞。
- 这个漏洞允许本地用户利用该问题进行权限提升。
## 影响
- 本地用户可能利用此漏洞进行权限提升。建议升级至commit 1240eb93f0616b21c675416516ff3d74798fdc97及更高版本。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC of the CVE-2023-3390 | https://github.com/flygonty/CVE-2023-3390_PoC | POC详情 |
暂无评论