天下漏洞,尽知其名
HIGH

CVE-2023-3776 Linux 内核权限提升漏洞

影响本地攻击者可提升权限至 root

AI 研判

CVE-2023-3776 是 Linux 内核 netfilter 子系统中的一个本地权限提升漏洞,属于 net/sched: cls_fw 和 cls_u32 分类器中的引用计数缺陷。攻击者可通过构造特定的流量控制规则触发释放后重用(UAF),进而实现本地提权。

影响范围

Linux Kernel

Linux 内核,具体受影响版本范围暂无公开信息,建议参考内核官方公告确认。

漏洞详情

该漏洞源于 net/sched 中 cls_fw 和 cls_u32 分类器对过滤器引用的计数处理不当,导致对象被提前释放后仍可被访问,形成释放后重用(UAF)。本地攻击者可通过 tc 命令或 netlink 接口构造恶意流量控制配置来触发该缺陷,进而控制内核内存并提升权限。

利用条件与风险

利用需要本地低权限账户,且内核启用了相关的 netfilter/tc 功能;成功利用后可获得 root 权限,实战风险较高。

修复建议

建议升级到包含修复补丁的 Linux 内核版本,具体修复版本请参考内核官方公告;临时缓解可限制非特权用户使用 tc/netlink 相关功能。

原始情报

Reproduce and debug CVE-2023-3776