CVE ID(CVE-2023-1829)
CVE編號:CVE-2023-1829
安全級別:重要
發(fā)布日期:2023-05-18
詳細介紹
1.漏洞描述
Linux內(nèi)核流量控制索引篩選器(tcindex)中的釋放后使用漏洞可被利用來實現(xiàn)本地權限提升。tcindex_delete函數(shù)在刪除基礎結構的同時,在出現(xiàn)完美哈希的情況下不會正確地停用過濾器,這可能會導致結構的雙重釋放。本地攻擊者用戶可以利用此漏洞將其權限提升到root。我們建議升級過去的提交8c710f75256bb3cf05ac7b1672c82b92c43f3d28
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標麒麟高級服務器操作系統(tǒng) V6 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2023-1829 重要 7.4 其他
漏洞評分向量:CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
4.修復方案
無需修復