Report
CVE-2023-3776 Hoch

Linux-Kernel – Use-After-Free in net/sched: cls_fw ermöglicht Rechteausweitung

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel ermöglicht eine Use-after-Free-Schwachstelle in der Komponente net/sched: cls_fw eine lokale Rechteausweitung. Schlägt tcf_change_indev() fehl, gibt fw_set_parms() sofort einen Fehler zurück, nachdem der Referenzzähler in tcf_bind_filter() erhöht oder verringert wurde. Kann ein Angreifer diesen Zähler auf null setzen, wird die Referenz freigegeben, was zur Use-after-Free-Schwachstelle führt. Empfohlene Massnahme: auf einen Kernel mit dem Fix ab Commit 0323bce598eea038714f941ce2b22541c46d488f aktualisieren. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.