Report
CVE-2023-4207 Hoch

Linux-Kernel – Use-After-Free in net/sched cls_fw

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine Use-after-Free-Schwachstelle in der Komponente net/sched: cls_fw des Linux-Kernels kann zur lokalen Rechteausweitung ausgenutzt werden. Wird fw_change() auf einen bestehenden Filter angewendet, wird die gesamte tcf_result-Struktur stets in die neue Filterinstanz kopiert; bei einem an eine Klasse gebundenen Filter wird tcf_unbind_filter() im Erfolgsfall dennoch auf die alte Instanz angewendet, wodurch filter_cnt der weiterhin referenzierten Klasse sinkt und diese gelöscht werden kann, was zum Use-after-Free führt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf einen Kernel-Stand nach Commit 76e42ae831991c828cffa8c37736ebfb831ad5ec einspielen.

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.