Sicherheitslücken in Netfilter und io_uring ermöglichen eine Erhöhung der eigenen Berechtigungen im System
Im Linux-Kernelsystem Netfilter und io_uring wurden Schwachstellen entdeckt, die es einem lokalen Benutzer ermöglichen, seine Systemrechte zu erhöhen: Eine Schwachstelle (CVE-2023-32233) im Netfilter-System, verursacht durch einen Zugriff auf den Speicher nach dessen Freigabe (use-after-free) im nf_tables-Modul, das die Funktion des Paketfilters nftables unterstützt. Diese Schwachstelle kann durch das Senden speziell gestalteter Anfragen zur Aktualisierung der nftables-Konfiguration ausgenutzt werden. Für den Angriff ist […]
