Vulnerabilidades en el núcleo de Linux que permiten escalar privilegios a través de nf_tables y ksmbd.
Se ha descubierto una vulnerabilidad (CVE-2024-1086) en Netfilter, una subsistema del núcleo de Linux utilizado para filtrar y modificar paquetes de red, que permite a un usuario local ejecutar código a nivel de núcleo y escalar sus privilegios en el sistema. El problema es causado por una doble liberación de memoria (double-free) en el módulo nf_tables, que proporciona la funcionalidad de filtrado de paquetes nftables. El investigador de seguridad que descubrió la vulnerabilidad ha desarrollado y publicado un prototipo funcional del exploit. La explotación […]
