Sicherheitsanfälligkeit im Linux-Netfilter-Kernelsubsystem.
Im Netfilter, dem Subsystem des Linux-Kernels zur Filterung und Modifikation von Netzwerkpaketen, wurde eine Schwachstelle (CVE-2021-22555) entdeckt, die es einem lokalen Benutzer ermöglicht, Root-Rechte im System zu erlangen, sogar innerhalb eines isolierten Containers. Ein funktionierender Prototyp eines Exploits, der die Sicherheitsmechanismen KASLR, SMAP und SMEP umgeht, wurde für Tests erstellt. Der Forscher, der die Schwachstelle entdeckte, erhielt von Google eine Belohnung in Höhe von 20.000 Dollar für […]
