Vulnérabilité détectée dans le sous-système Netfilter (CVE-2023-6817), qui, en théorie, pourrait être exploitée par un utilisateur local pour élever ses privilèges dans le système. La racine du problème réside dans l'utilisation de la mémoire libérée (use-after-free) dans le module nf_tables, responsable des fonctionnalités du filtre de paquets nftables.
Vulnérabilité pertinent à partir de la version 5.6 du noyau Linux. Le correctif d'activer est dans la version test du noyau Linux 6.7-rc5 et a été intégré dans les branches stables actuelles 5.10.204, 5.15.143, 6.1.68 et 6.6.7.
Le problème est causé par une erreur dans la fonction nft_pipapo_walk, qui ne vérifie pas l'existence de doublons lors de l'itération sur les éléments PIPAPO (Pile Packet Policies). Cela entraîne un double libération de mémoire. Un accès à nftables est nécessaire pour réussir une attaque, ce qui peut être obtenu en ayant les droits CAP_NET_ADMIN dans n'importe quel espace de noms utilisateur (user namespace) ou espace de noms réseau (network namespace). Ces droits peuvent être accordés, par exemple, dans des conteneurs isolés. Pour vérifier vos systèmes, publiée prototype d'exploit.
Source : linux.org.ru
