Report
CVE-2023-4206 Hoch

Use-After-Free in Linux-Kernel-Komponente cls_route (net/sched)

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel besteht in der Komponente net/sched: cls_route eine Use- after-free-Schwachstelle, die zur lokalen Rechteausweitung ausgenutzt werden kann. Beim Aufruf von route4_change() auf einen bestehenden Filter wird die gesamte tcf_result-Struktur in die neue Filterinstanz kopiert; bei einem an eine Klasse gebundenen Filter wird tcf_unbind_filter() weiterhin auf die alte Instanz angewendet, wodurch filter_cnt der noch referenzierten Klasse verringert und deren Löschung ermöglicht wird. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Patch gemäss Commit b80b829e9e2c1b3f7aae34855e04d8f6ecaf13c8 beziehungsweise die entsprechende Distributions-Aktualisierung einspielen.

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.