Une vulnérabilité locale dans le noyau Linux, exploitée via nftables
Une vulnérabilité a été identifiée dans le sous-système Netfilter (CVE-2023-6817), permettant potentiellement à un utilisateur local d'élever ses privilèges dans le système. Le problème est causé par un accès à la mémoire après sa libération (use-after-free) dans le module nf_tables, qui prend en charge le filtrage de paquets nftables. La vulnérabilité apparaît à partir de la version 5.6 du noyau Linux. Un correctif pour cette vulnérabilité a été proposé dans la version de test du noyau Linux 6.7-rc5 et transféré dans les branches stables actuelles […]
