Netfilteri ja io_uringi haavatavused, mis võimaldavad tõsta oma privileege süsteemis
Linuxi Netfilter ja io_uring alamsüsteemides on tuvastatud haavatavused, mis võimaldavad kohalikel kasutajatel tõsta oma õigusi süsteemis: Haavatavus (CVE-2023-32233) Netfilter alamsüsteemis, mis on põhjustatud mälu juurdepääsust pärast vabanemist (use-after-free) nf_tables moodulis, mis toetab nftables paketifiltreerijat. Haavatavust saab ära kasutada, saates spetsiaalselt vormindatud päringud nftables konfiguratsiooni värskendamiseks. Rünnaku läbiviimiseks on vajalik […]
