Vulnerabilidad en el núcleo de Linux que permite explotación local a través de nftables
Se ha detectado una vulnerabilidad en el subsistema Netfilter (CVE-2023-6817), que, en teoría, puede ser utilizada por un usuario local para elevar sus privilegios en el sistema. El problema radica en el uso de memoria liberada (use-after-free) en el módulo nf_tables, que es responsable de la funcionalidad del filtro de paquetes nftables. La vulnerabilidad es relevante desde la versión 5.6 del núcleo de Linux. Se ha propuesto una corrección en la versión de prueba del núcleo de Linux 6.7-rc5 y se ha incluido en […]
