Haavatavus netfilter alam-süsteemis, mis võimaldab käitada koodi Linuxi tuumatasemel.
Netfilteris, mis on Linuxi tuuma süsteem, mida kasutatakse võrgupakettide filtreerimiseks ja muutmiseks, on avastatud haavatavus (CVE-2022-25636), mis võimaldab koodi täitmist tuuma tasandil. On teatatud, et eksploitee näidis on välja töötamisel, mis võimaldab kohalikul kasutajal oma õigusi tõsta Ubuntu 21.10-s, kui KASLR kaitsesüsteem on välja lülitatud. Probleem ilmneb alates tuuma versioonist 5.4. Parandus on praegu saadaval patchina (korrektsioonid tuuma väljaannetes […]
