Eine Schwachstelle im Linux-Kernel mit der Möglichkeit zur lokalen Ausnutzung über nftables
Eine Schwachstelle im Netfilter-Subsystem (CVE-2023-6817) wurde entdeckt, die theoretisch von einem lokalen Benutzer zur Erhöhung seiner Berechtigungen im System genutzt werden kann. Das Kernproblem liegt in der Verwendung von freigegebener Speicher (use-after-free) im nf_tables-Modul, das für die Funktionalität des Paketfilters nftables verantwortlich ist. Die Schwachstelle ist seit Kernel-Version 5.6 relevant. Ein Fix wurde in der Testversion des Linux-Kernels 6.7-rc5 vorgeschlagen und in […]
