Vulnerabilidad en la implementación de sockets AF_PACKET del núcleo de Linux
Tres años después de la ola de vulnerabilidades (1, 2, 3, 4, 5) en la subsistema AF_PACKET del núcleo de Linux, se ha identificado otro problema (CVE-2020-14386) que permite a un usuario local no privilegiado ejecutar código con derechos de root o salir de contenedores aislados, siempre que tengan acceso root. Para crear un socket AF_PACKET y explotar la vulnerabilidad, se requiere la autorización CAP_NET_RAW. No obstante, […]
