Kohalik haavatavus Linuxi tuumas, mida saab kasutada lÀbi nftables
Netfilteri alamsĂŒsteemis avastati haavatavus (CVE-2023-6817), mis vĂ”imaldab potentsiaalsel kohalikel kasutajal oma Ă”igusi sĂŒsteemis suurendada. Probleem tuleneb mĂ€lule juurdepÀÀsust pĂ€rast selle vabastamist (use-after-free) nf_tables moodulis, mis toetab nftables'i pakettide filtreerimist. Haavatavus ilmneb alates Linuxi tuuma versioonist 5.6. Haavatavuse parandamist on pakutud testversioonis Linuxi tuum 6.7-rc5 ja see on kantud praegusesse stabiilsesse harudesse […]
