Se ha identificado una vulnerabilidad en el subsistema Netfilter (CVE-2023-6817) que potencialmente permite a un usuario local elevar sus privilegios en el sistema. El problema es causado por el acceso a memoria después de su liberación (use-after-free) en el módulo nf_tables, que facilita el funcionamiento del filtro de paquetes nftables. La vulnerabilidad se manifiesta desde la versión 5.6 del núcleo de Linux. Se ha propuesto una corrección para la vulnerabilidad en la versión de prueba del núcleo de Linux 6.7-rc5 y se ha trasladado a las ramas estables actuales 5.10.204, 5.15.143, 6.1.68 y 6.6.7.
El problema es causado por un error en la función nft_pipapo_walk, que no comprobaba la existencia de duplicados durante el recorrido de los elementos PIPAPO (Pile Packet Policies), lo que llevaba a una doble liberación de memoria. Para realizar el ataque, se requiere acceso a nftables, que puede obtenerse con permisos CAP_NET_ADMIN en cualquier espacio de nombres de identificadores de usuario (user namespace) o espacio de nombres de red (network namespace), que pueden ser proporcionados, por ejemplo, en contenedores aislados. Se ha publicado un prototipo de exploit para probar sus sistemas.
Fuente: opennet.ru
