Vulnerabilidades en Netfilter e io_uring que permiten aumentar los privilegios en el sistema
Se han descubierto vulnerabilidades en los subsistemas del núcleo de Linux Netfilter y io_uring que permiten a un usuario local elevar sus privilegios en el sistema: Vulnerabilidad (CVE-2023-32233) en el subsistema Netfilter, provocada por el acceso a la memoria después de su liberación (use-after-free) en el módulo nf_tables, que permite el funcionamiento del filtro de paquetes nftables. La vulnerabilidad puede ser explotada a través del envío de solicitudes especialmente formateadas para actualizar la configuración de nftables. Para realizar el ataque se requiere […]
