Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-31248

Опубликовано: 05 июл. 2023
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

Linux Kernel nftables Use-After-Free Local Privilege Escalation Vulnerability; nft_chain_lookup_byid() failed to check whether a chain was active and CAP_NET_ADMIN is in any user or network namespace

A use-after-free flaw was found in the Linux kernel's Netfilter module in net/netfilter/nf_tables_api.c in nft_chain_lookup_byid. This flaw allows a local attacker to cause a local privilege escalation issue due to a missing cleanup.

Отчет

Exploiting this flaw will require the CAP_NET_ADMIN access privilege in any user or network namespace.

Меры по смягчению последствий

To mitigate this issue, it is possible to prevent the affected code from being loaded by blacklisting the kernel netfilter module. For instructions relating to how to blacklist a kernel module refer to: https://access.redhat.com/solutions/41278

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 8kernel-rtNot affected
Red Hat Enterprise Linux 9kernelFixedRHSA-2023:506912.09.2023
Red Hat Enterprise Linux 9kernel-rtFixedRHSA-2023:509112.09.2023
Red Hat Enterprise Linux 9kernelFixedRHSA-2023:506912.09.2023
Red Hat Enterprise Linux 9kpatch-patchFixedRHSA-2023:509312.09.2023
Red Hat Enterprise Linux 9.0 Extended Update SupportkernelFixedRHSA-2023:560410.10.2023

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=2220893kernel: nf_tables: use-after-free in nft_chain_lookup_byid()

EPSS

Процентиль: 45%
0.00219
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 2 года назад

Linux Kernel nftables Use-After-Free Local Privilege Escalation Vulnerability; `nft_chain_lookup_byid()` failed to check whether a chain was active and CAP_NET_ADMIN is in any user or network namespace

CVSS3: 7.8
nvd
почти 2 года назад

Linux Kernel nftables Use-After-Free Local Privilege Escalation Vulnerability; `nft_chain_lookup_byid()` failed to check whether a chain was active and CAP_NET_ADMIN is in any user or network namespace

CVSS3: 7.8
debian
почти 2 года назад

Linux Kernel nftables Use-After-Free Local Privilege Escalation Vulner ...

CVSS3: 7.8
github
почти 2 года назад

Linux Kernel nftables Use-After-Free Local Privilege Escalation Vulnerability; `nft_chain_lookup_byid()` failed to check whether a chain was active and CAP_NET_ADMIN is in any user or network namespace

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость функции nft_chain_lookup_byid() в модуле net/netfilter/nf_tables_api.c подсистемы фильтрации пакетов netfilter ядра операционной системы Linux, позволяющая нарушителю повысить привилегии и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 45%
0.00219
Низкий

7.8 High

CVSS3