Source |
CVE Liste |
Identifiant |
8368543 |
Date de publication |
2023-08-10 17:15:12 (vue: 2023-08-10 20:07:26) |
Titre |
CVE-2023-4128 |
Texte |
Une faille d'utilisation après libre a été trouvée dans net / sched / cls_fw.c dans les classificateurs (CLS_FW, CLS_U32 et CLS_ROUTE) dans le noyau Linux.Ce défaut permet à un attaquant local d'effectuer une escalade de privilège locale en raison d'une manipulation incorrecte du filtre existant, conduisant à un problème de fuite d'information du noyau.
A use-after-free flaw was found in net/sched/cls_fw.c in classifiers (cls_fw, cls_u32, and cls_route) in the Linux Kernel. This flaw allows a local attacker to perform a local privilege escalation due to incorrect handling of the existing filter, leading to a kernel information leak issue. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 4128 after allows attacker classifiers cls cve due escalation existing filter flaw found free handling incorrect information issue kernel leading leak linux local net/sched/cls perform privilege route u32 use |
Tags |
|
Stories |
|
Move |
|