跳到主要内容

高危

Linux kernel netfilter nf_tables权限提升漏洞

2024-01-31 00:00:00 公开 ,2026-08-07 19:23:34 更新

  • 供应链漏洞
  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 勒索软件漏洞
  • CWE Top 25 (2023)
  • 本地
  • 公开PoC
  • 开源组件漏洞
  • CWE Top 25 (2024)
CWEs:
CWE-416 (Use After Free)
CAPEC:
CAPEC-233 (Privilege Escalation)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-06-13 22:20:47

风险信息

CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Linux Kerlel netfilter:nf_tables组件中存在use-after-free漏洞,漏洞是由于nft_verdict_init()函数在钩子判定中错误地允许使用正值作为丢弃错误,当NF_DROP发出类似于NF_ACCEPT的丢弃错误时,nf_hook_slow()函数会导致双重释放漏洞。允许本地攻击者将普通用户权限提升至root权限。仅当Netfilter子系统配置为允许正值作为挂钩判定中的丢弃错误时,才能利用此漏洞。 此漏洞影响Linux Kernel 3.15到6.8-rc1版本,麒麟操作系统、Redhat、Ubuntu、Debian、OpenHarmony等Linux发行版受此漏洞影响。
修复建议
建议升级到commit f342de4e2f33e0e39165d8639387aa6c19dff660、6.8-rc2或更高版本,参考链接: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f342de4e2f33e0e39165d8639387aa6c19dff660

参考链接