Se ha detectado una vulnerabilidad en el subsistema Netfilter (CVE-2023-6817), que, en teoría, podría ser utilizada por un usuario local para elevar sus privilegios en el sistema. La raíz del problema se encuentra en el uso de memoria liberada (use-after-free) en el módulo nf_tables, que es responsable de la funcionalidad del filtro de paquetes nftables.
Vulnerabilidad es relevante desde la versión del núcleo de Linux 5.6. La corrección activar está en la versión de prueba del núcleo de Linux 6.7-rc5 y se ha incorporado en las ramas estables actuales 5.10.204, 5.15.143, 6.1.68 y 6.6.7.
El problema es causado por un error en la función nft_pipapo_walk, que no verifica la existencia de duplicados durante la iteración de los elementos PIPAPO (Pile Packet Policies). Esto lleva a la liberación doble de memoria. Para llevar a cabo un ataque exitoso, se requiere acceso a nftables, el cual se puede obtener teniendo derechos CAP_NET_ADMIN en cualquier espacio de nombres de usuario (user namespace) o espacio de nombres de red (network namespace). Estos derechos pueden ser otorgados, por ejemplo, en contenedores aislados. Para verificar sus sistemas publicado prototipo de exploit.
Fuente: linux.org.ru
