One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8320634
Date de publication 2023-03-22 14:15:16 (vue: 2023-03-22 17:06:54)
Titre CVE-2023-1281
Texte Utiliser après la vulnérabilité gratuite dans le filtre d'index de contrôle du trafic du noyau Linux (TCINDEX) permet une escalade de privilège.La zone de hachage imparfaite peut être mise à jour pendant que les paquets traversent, ce qui entraînera une utilisation sans rapport lorsque \\ 'tcf_exts_exec () \' est appelé avec le tcf_ext détruit.Un utilisateur de l'attaquant local peut utiliser cette vulnérabilité pour élever ses privilèges pour root.Ce problème affecte le noyau Linux: à partir de 4.14 avant de commettre Git EE059170B1F7E94E55FA6CADEE544E176A6E59C2.
Use After Free vulnerability in Linux kernel traffic control index filter (tcindex) allows Privilege Escalation. The imperfect hash area can be updated while packets are traversing, which will cause a use-after-free when \'tcf_exts_exec()\' is called with the destroyed tcf_ext. A local attacker user can use this vulnerability to elevate its privileges to root. This issue affects Linux Kernel: from 4.14 before git commit ee059170b1f7e94e55fa6cadee544e176a6e59c2.
Notes
Envoyé Oui
Condensat 1281 2023 affects after allows are area attacker before called can cause commit control cve destroyed ee059170b1f7e94e55fa6cadee544e176a6e59c2 elevate escalation exec ext exts filter free from git hash imperfect index issue its kernel kernel: linux local packets privilege privileges root tcf tcindex traffic traversing updated use user vulnerability when which will
Tags Vulnerability
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: