Pagkahuyang sa Linux Netfilter kernel subsystem

Nailhan ang usa ka kahuyang sa Linux kernel (wala gi-assign ang CVE) nga nagtugot sa usa ka lokal nga tiggamit nga makakuha mga katungod sa gamut sa sistema. Gipahibalo nga ang usa ka pagpahimulos giandam nga nagpakita sa pag-angkon sa mga pribilehiyo sa gamut sa Ubuntu 22.04. Ang usa ka patch nga nag-ayo sa problema gisugyot nga ilakip sa kernel.

Ang pagkahuyang tungod sa pag-access sa usa ka libre na nga lugar sa panumduman (gamit-human-libre) kung magmaniobra sa mga listahan gamit ang NFT_MSG_NEWSET nga sugo sa nf_tables module. Aron mahimo ang pag-atake, gikinahanglan ang pag-access sa mga nftable, nga makuha sa usa ka separado nga mga namespace sa network kung ikaw adunay mga katungod sa CLONE_NEWUSER, CLONE_NEWNS o CLONE_NEWNET (pananglitan, kung mahimo nimong ipadagan ang usa ka bulag nga sudlanan).

Source: opennet.ru

Idugang sa usa ka comment