Linuxi tuumas leiduv haavatavus, mille kaudu on võimalik kohalikult kasutada nftablesi.
Netfilteri alamsüsteemis avastati haavatavus (CVE-2023-6817), mida teoreetiliselt saab kasutada kohalik kasutaja oma privileegide tõstmiseks süsteemis. Probleemi juured on seotud vabastatud mälu kasutamisega (use-after-free) nf_tables moodulis, mis vastutab nftables paketifiltri funktsionaalsuse eest. Haavatavus on aktuaalne alates Linuxi tuuma versioonist 5.6. Parandus on ette nähtud Linuxi tuuma 6.7-rc5 testversioonis ning see on seotud […]
