Netfilteri ja io_uringi haavatavused, mis võimaldavad süsteemis õigusi suurendada
Linux Netfilter ja io_uring alamsüsteemides on tuvastatud haavatavused, mis võimaldavad kohalikul kasutajal tõsta oma õigusi süsteemis: Haavatavus (CVE-2023-32233) Netfilteri alamsüsteemis, mis on põhjustatud mälule juurdepääsust pärast selle vabastamist (use-after-free) nf_tables moodulis, mis haldab nftables pakettfilterit. Haavatavust saab ära kasutada, saates spetsiaalselt koostatud päringud nftablesi konfiguratsiooni värskendamiseks. Rünnaku läbiviimiseks on vajalik […]
