Report
CVE-2023-4208 Hoch

Linux-Kernel net/sched cls_u32 – Use-After-Free (lokale Rechteausweitung)

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im net/sched-cls_u32-Bestandteil des Linux-Kernels führt ein Aufruf von u32_change() auf einen bestehenden, an eine Klasse gebundenen Filter zu einer Use-After-Free-Schwachstelle: tcf_unbind_filter() wird im Erfolgsfall stets auf der alten Instanz aufgerufen und verringert den filter_cnt der noch referenzierten Klasse, wodurch diese gelöscht werden kann. Die Lücke lässt sich zur lokalen Rechteausweitung missbrauchen. Empfohlene Massnahme: Upgrade auf einen Stand nach Commit 3044b16e7c6fe5d24b1cdbcf1bd0a9d92d1ebd81. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.