Sicherheitsanfälligkeit im Netfilter-Subsystem, die es ermöglicht, Code im Linux-Kernel auszuführen.
Im Netfilter, dem Subsystem des Linux-Kernels, das zur Filterung und Modifikation von Netzwerkpaketen verwendet wird, wurde eine Schwachstelle (CVE-2022-25636) entdeckt, die es ermöglicht, Code auf Kernel-Ebene auszuführen. Es wurde ein Beispiel für einen Exploit angekündigt, der es einem lokalen Benutzer ermöglicht, seine Berechtigungen unter Ubuntu 21.10 ohne aktivierte KASLR-Schutzmechanismen zu erhöhen. Das Problem tritt seit Kernel 5.4 auf. Ein Fix ist derzeit in Form eines Patches verfügbar (Korrekturausgaben des Kernels […]
