跳到主要内容

中危

Linux kernel netfilter/nf_tables_api.c权限提升漏洞

2022-08-09 00:00:00 公开 ,2026-02-26 05:32:47 更新

  • CISA KEV
  • 关键漏洞
  • 供应链漏洞
  • APT漏洞
  • 本地
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • 工控漏洞
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-416 (Use After Free)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-06-26 23:34:35

风险信息

CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H
CVSS v3.1 风险值
5.3

详细信息

漏洞类型
其他
漏洞描述
在Linux Kernel的net/netfilter/nf_tables_api.c函数中的nf_tables交叉表中发现了一个释放后使用缺陷。此漏洞允许本地特权攻击者在删除表时造成释放后使用问题,可能导致本地特权升级。 此漏洞影响多个操作系统和版本,包括但不限于Alibaba Cloud Linux、OpenHarmony、Amazon Linux、Debian、Fedora、Kylinos、OpenSUSE、Oracle Linux、Red Hat Enterprise Linux、Rocky Linux、SUSE、Ubuntu等,同时影响Siemens SIMATIC S7-1500 TM MFP工控设备。
修复建议
1、有关修补程序、升级或建议的解决方法信息,请参阅Linux Kernel网站。参考链接: 2、对于Siemens设备,有关有关修补程序、升级或建议的解决方法信息,请参考如下链接: https://lore.kernel.org/netfilter-devel/20220809170148.164591-1-cascardo@canonical.com/ https://www.cisa.gov/news-events/ics-advisories/icsa-23-166-11

参考链接