Sicherheitsanfälligkeiten in Netfilter und io_uring, die eine Erhöhung der Privilegien im System ermöglichen
In den Subsystemen des Linux-Kernels Netfilter und io_uring wurden Schwachstellen entdeckt, die es einem lokalen Benutzer ermöglichen, seine Berechtigungen im System zu erhöhen: Eine Schwachstelle (CVE-2023-32233) im Netfilter-Subsystem, verursacht durch einen Zugang zu Speicher nach dessen Freigabe (use-after-free) im nf_tables-Modul, das die Funktionalität des Paketfilters nftables gewährleistet. Die Schwachstelle kann ausgenutzt werden, indem speziell gestaltete Anfragen zur Aktualisierung der nftables-Konfiguration gesendet werden. Für einen Angriff sind […]
