Уязвимости в ядрото Linux, които позволяват повишаване на привилегиите чрез nf_tables и ksmbd
В Netfilter, подсистемата на ядрото Linux, използвана за филтриране и модификация на мрежови пакети, е открита уязвимост (CVE-2024-1086), която позволява на локален потребител да изпълнява код на ниво ядро и да увеличава привилегиите си в системата. Проблемът е причинен от двойно освобождаване на памет в модула nf_tables, който осигурява работата на пакетния филтър nftables. Изследователят по сигурността, открил уязвимостта, е разработил и публикувал работен прототип на експлойт. Работата на експлойта […]
