---
id: CVE-2023-42753
title: >-
  An array indexing vulnerability was found in the netfilter subsystem of the
  Linux kernel
summary: >-
  An array indexing vulnerability was found in the netfilter subsystem of the
  Linux kernel. A missing macro could lead to a miscalculation of the `h->nets`
  array offset, providing attackers with the primitive to arbitrarily
  increment/decre…
severity: high
cvss: 7
cvssVector: 'CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H'
cwe:
  - CWE-787
  - CWE-787
vendor: linux
product: linux_kernel
affected:
  - 'linux_kernel >= 4.4.165, < 4.5'
  - 'linux_kernel >= 4.9.141, < 4.10'
  - 'linux_kernel >= 4.14.84, < 4.15'
  - 'linux_kernel >= 4.19.5, < 4.19.295'
  - 'linux_kernel >= 4.20, < 5.4.257'
  - 'linux_kernel >= 5.5, < 5.10.195'
  - 'linux_kernel >= 5.11, < 5.15.132'
  - 'linux_kernel >= 5.16, < 6.1.53'
  - 'linux_kernel >= 6.2, < 6.4.16'
  - 'linux_kernel >= 6.5, < 6.5.3'
  - enterprise_linux = 7.0
  - enterprise_linux = 8.0
  - enterprise_linux = 9.0
  - debian_linux = 10.0
patched:
  - linux_kernel 6.5.3
published: '2023-09-25'
updated: '2026-08-06'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2023-42753'
references:
  - url: 'https://access.redhat.com/errata/RHSA-2023:7370'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7379'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7382'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7389'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7411'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7418'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7539'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2023:7558'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0089'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0113'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0134'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0340'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0346'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0347'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0371'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0376'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0378'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0402'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0403'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0412'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0461'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0562'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0563'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0593'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/errata/RHSA-2024:0999'
    label: secalert@redhat.com
  - url: 'https://access.redhat.com/security/cve/CVE-2023-42753'
    label: secalert@redhat.com
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2239843'
    label: secalert@redhat.com
  - url: 'https://seclists.org/oss-sec/2023/q3/216'
    label: secalert@redhat.com
  - url: >-
      http://packetstormsecurity.com/files/175963/Kernel-Live-Patch-Security-Notice-LSN-0099-1.html
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7370'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7379'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7382'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7389'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7411'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7418'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7539'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2023:7558'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0089'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0113'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0134'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0340'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0346'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0347'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0371'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0376'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0378'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0402'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0403'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0412'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0461'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0562'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0563'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0593'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/errata/RHSA-2024:0999'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://access.redhat.com/security/cve/CVE-2023-42753'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://bugzilla.redhat.com/show_bug.cgi?id=2239843'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://lists.debian.org/debian-lts-announce/2023/10/msg00027.html'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://lists.debian.org/debian-lts-announce/2024/01/msg00004.html'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://seclists.org/oss-sec/2023/q3/216'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://www.openwall.com/lists/oss-security/2023/09/22/10'
    label: af854a3a-2127-422b-91ae-364da2661108
tags:
  - nvd
epss: 0.00507
epssPercentile: 0.40686
ingestedAt: '2026-08-06T23:06:28.831Z'
---

## Overview

An array indexing vulnerability was found in the netfilter subsystem of the Linux kernel. A missing macro could lead to a miscalculation of the `h->nets` array offset, providing attackers with the primitive to arbitrarily increment/decrement a memory buffer out-of-bound. This issue may allow a local user to crash the system or potentially escalate their privileges on the system.

## Affected

- `linux_kernel >= 4.4.165, < 4.5`
- `linux_kernel >= 4.9.141, < 4.10`
- `linux_kernel >= 4.14.84, < 4.15`
- `linux_kernel >= 4.19.5, < 4.19.295`
- `linux_kernel >= 4.20, < 5.4.257`
- `linux_kernel >= 5.5, < 5.10.195`
- `linux_kernel >= 5.11, < 5.15.132`
- `linux_kernel >= 5.16, < 6.1.53`
- `linux_kernel >= 6.2, < 6.4.16`
- `linux_kernel >= 6.5, < 6.5.3`
- `enterprise_linux = 7.0`
- `enterprise_linux = 8.0`
- `enterprise_linux = 9.0`
- `debian_linux = 10.0`

## Remediation

Upgrade past the affected range:

- `linux_kernel 6.5.3`
