Vulnerabilidades en la subsistema QoS del núcleo de Linux que permiten elevar privilegios en el sistema
Se han identificado dos vulnerabilidades en el núcleo de Linux (CVE-2023-1281, CVE-2023-1829) que permiten a un usuario local elevar sus privilegios en el sistema. Para llevar a cabo el ataque, se requiere autorización para crear y modificar clasificadores de tráfico, accesibles con derechos CAP_NET_ADMIN, que se pueden obtener al poder crear espacios de nombres de identificadores de usuario (user namespace). Los problemas se manifiestan a partir del núcleo 4.14 y han sido solucionados en la rama 6.2. […]
