{"id":114603,"date":"2024-03-27T12:25:57","date_gmt":"2024-03-27T10:25:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-yadre-linux-pozvolyayushhie-podnyat-svoi-privilegii-cherez-nf_tables-i-ksmbd"},"modified":"2024-03-27T12:25:57","modified_gmt":"2024-03-27T10:25:58","slug":"uyazvimosti-v-yadre-linux-pozvolyayushhie-podnyat-svoi-privilegii-cherez-nf_tables-i-ksmbd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-yadre-linux-pozvolyayushhie-podnyat-svoi-privilegii-cherez-nf_tables-i-ksmbd","title":{"rendered":"Vuln\u00e9rabilit\u00e9s dans le noyau Linux, permettant d'\u00e9lever ses privil\u00e8ges via nf_tables et ksmbd.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Une vuln\u00e9rabilit\u00e9 (CVE-2024-1086) a \u00e9t\u00e9 identifi\u00e9e dans Netfilter, un sous-syst\u00e8me du noyau Linux utilis\u00e9 pour le filtrage et la modification des paquets r\u00e9seau, permettant \u00e0 un utilisateur local d'ex\u00e9cuter du code au niveau du noyau et d'augmenter ses privil\u00e8ges dans le syst\u00e8me. Ce probl\u00e8me est caus\u00e9 par un double lib\u00e9ration de m\u00e9moire (double-free) dans le module nf_tables, qui est responsable du filtrage de paquets nftables. Le chercheur en s\u00e9curit\u00e9 ayant d\u00e9couvert la vuln\u00e9rabilit\u00e9 a d\u00e9velopp\u00e9 et publi\u00e9 un prototype fonctionnel d'exploit.             <\/p>\n<p>Le fonctionnement de l'exploit a \u00e9t\u00e9 d\u00e9montr\u00e9 dans les versions r\u00e9centes de Debian et d'Ubuntu avec des noyaux Linux 5.14 \u00e0 6.6, ainsi que dans un environnement avec le noyau KernelCTF (Capture the Flag), incluant des correctifs suppl\u00e9mentaires pour bloquer les m\u00e9thodes typiques d'exploitation et utilis\u00e9 par Google dans son programme de r\u00e9compenses pour la d\u00e9couverte de vuln\u00e9rabilit\u00e9s. Le taux de r\u00e9ussite de l'exploit est estim\u00e9 \u00e0 99,4 %. L'article d'accompagnement examine en d\u00e9tail le processus de cr\u00e9ation d'un exploit complexe \u00e0 plusieurs niveaux et de contournement des m\u00e9canismes de protection et de d\u00e9fense pr\u00e9sents dans le noyau.    <center><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9s dans le noyau Linux, permettant d&#039;\u00e9lever ses privil\u00e8ges via nf_tables et ksmbd.\" src=\"\/wp-content\/uploads\/2024\/03\/379f4d2d8bf2d248097698da70ae8dd1.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Le probl\u00e8me est li\u00e9 \u00e0 une erreur dans la fonction nft_verdict_init(), qui permet l'utilisation de valeurs positives comme code d'erreur pour le rejet de paquets (DROP) dans les hooks, ce qui peut \u00eatre utilis\u00e9 pour d\u00e9clencher dans la fonction nf_hook_slow() une op\u00e9ration r\u00e9p\u00e9t\u00e9e de lib\u00e9ration de m\u00e9moire pour un tampon, sur lequel la fonction free() a d\u00e9j\u00e0 \u00e9t\u00e9 appel\u00e9e. Le probl\u00e8me survient lorsque l'op\u00e9ration NF_DROP est g\u00e9n\u00e9r\u00e9e avec une erreur et que le noyau interpr\u00e8te d'abord NF_DROP, mais lib\u00e8re ensuite le tampon et renvoie le statut NF_ACCEPT. Cette situation entra\u00eene le fait que, malgr\u00e9 la lib\u00e9ration du tampon associ\u00e9 au paquet, son traitement ne s'arr\u00eate pas et est transmis \u00e0 un autre gestionnaire qui appelle \u00e0 son tour la fonction de lib\u00e9ration de m\u00e9moire une seconde fois.      <\/p>\n<p>La vuln\u00e9rabilit\u00e9 appara\u00eet \u00e0 partir de la version 3.15 du noyau Linux, mais l'exploit fonctionne avec les noyaux \u00e0 partir de la version 5.14. Un correctif pour cette vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 propos\u00e9 dans la version 6.8-rc1 du noyau Linux et a \u00e9t\u00e9 int\u00e9gr\u00e9 fin f\u00e9vrier dans les branches stables 5.15.149, 6.1.76 et 6.6.15. Il est possible de suivre l'application du correctif dans les distributions sur les pages suivantes : Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.         <\/p>\n<p>Il convient \u00e9galement de noter une s\u00e9rie de vuln\u00e9rabilit\u00e9s dans le module ksmbd, qui propose une impl\u00e9mentation int\u00e9gr\u00e9e dans le noyau Linux d'un service de partage de fichiers. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/dts-los-angeles\/\"   title=\"de serveurs\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3674\">de serveurs<\/a> Bas\u00e9 sur le protocole SMB : La vuln\u00e9rabilit\u00e9 CVE-2024-26592 permet d'ex\u00e9cuter du code \u00e0 distance sans authentification avec des privil\u00e8ges noyau sur les syst\u00e8mes avec le module ksmbd activ\u00e9. Ce probl\u00e8me est caus\u00e9 par une condition de course dans le code de traitement des connexions TCP, qui survient en raison de l'absence de verrouillage appropri\u00e9 lors de la manipulation de l'objet.    <\/p>\n<p>La vuln\u00e9rabilit\u00e9 CVE-2023-52440 permet \u00e9galement d'ex\u00e9cuter du code \u00e0 distance avec des privil\u00e8ges noyau, mais elle est caus\u00e9e par un d\u00e9passement de tampon lors du traitement de cl\u00e9s de session incorrectes en raison d'un manque de v\u00e9rification de la taille des donn\u00e9es re\u00e7ues de l'utilisateur avant leur copie dans un tampon de taille fixe.    <\/p>\n<p>Les vuln\u00e9rabilit\u00e9s (1, 2, 3) CVE-2024-26594, CVE-2023-52442 et CVE-2023-52441 dans ksmbd permettent \u00e0 un attaquant de d\u00e9terminer \u00e0 distance le contenu de la m\u00e9moire du noyau sans authentification. La vuln\u00e9rabilit\u00e9 CVE-2024-26594 est due \u00e0 une v\u00e9rification incorrecte des donn\u00e9es lors du traitement des jetons SMB2 Mech re\u00e7us, ce qui entra\u00eene le retour de donn\u00e9es situ\u00e9es en dehors de la limite du tampon. La vuln\u00e9rabilit\u00e9 CVE-2023-52442 est caus\u00e9e par un manque de v\u00e9rification ad\u00e9quate des donn\u00e9es d'entr\u00e9e lors du traitement des requ\u00eates en cha\u00eene. La vuln\u00e9rabilit\u00e9 CVE-2023-52441 est due \u00e0 l'absence de v\u00e9rification n\u00e9cessaire des donn\u00e9es d'entr\u00e9e lors du traitement des requ\u00eates de n\u00e9gociation de connexion SMB2.    <\/p>\n<p>Les vuln\u00e9rabilit\u00e9s CVE-2024-26594 et CVE-2024-26592 ont \u00e9t\u00e9 corrig\u00e9es dans le noyau 6.8 et dans des mises \u00e0 jour correctives des pr\u00e9c\u00e9dentes branches stables 6.1.75, 6.6.14, 6.7.2. Les autres vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans le noyau 6.5 et dans les mises \u00e0 jour 5.15.145, 6.1.53, 6.4.16.      <\/p>\n<p>En conclusion, il convient de mentionner l'activation d'une nouvelle \u00e9quipe de d\u00e9veloppeurs du noyau Linux, cr\u00e9\u00e9e pour analyser la pr\u00e9sence de vuln\u00e9rabilit\u00e9s et \u00e9valuer la relation entre les correctifs apport\u00e9s au noyau et les probl\u00e8mes de s\u00e9curit\u00e9. En f\u00e9vrier, les d\u00e9veloppeurs du noyau ont cr\u00e9\u00e9 leur propre service CNA (CVE Numbering Authority), qui a obtenu le pouvoir d'attribuer directement des identifiants CVE aux vuln\u00e9rabilit\u00e9s. Auparavant, l'attribution des CVE et l'analyse de la relation des correctifs avec d'\u00e9ventuelles vuln\u00e9rabilit\u00e9s reposaient sur les d\u00e9veloppeurs des distributions, et dans le noyau, les vuln\u00e9rabilit\u00e9s potentielles n'\u00e9taient pas mises en \u00e9vidence, figurant parmi les correctifs habituels. Les r\u00e9sultats du nouveau service ont d\u00e9pass\u00e9 toutes les attentes : jusqu'\u00e0 plusieurs dizaines de nouvelles vuln\u00e9rabilit\u00e9s sont d\u00e9sormais signal\u00e9es quotidiennement dans le noyau, qui n'avaient pas \u00e9t\u00e9 marqu\u00e9es auparavant comme des probl\u00e8mes de s\u00e9curit\u00e9. Par exemple, le 26 mars, de nouveaux identifiants CVE ont \u00e9t\u00e9 attribu\u00e9s \u00e0 14 vuln\u00e9rabilit\u00e9s, qui n'avaient pas \u00e9t\u00e9 consid\u00e9r\u00e9es comme des probl\u00e8mes de s\u00e9curit\u00e9 auparavant, et le 25 mars, 41 vuln\u00e9rabilit\u00e9s.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60860\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 Netfilter, \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u044f\u0434\u0440\u0430 Linux, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0434\u043b\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0438 \u043c\u043e\u0434\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2024-1086), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u0434\u0432\u043e\u0439\u043d\u044b\u043c \u043e\u0441\u0432\u043e\u0431\u043e\u0436\u0434\u0435\u043d\u0438\u0435\u043c \u043f\u0430\u043c\u044f\u0442\u0438 (double-free) \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 nf_tables, \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0432\u0430\u044e\u0449\u0435\u043c \u0440\u0430\u0431\u043e\u0442\u0443 \u043f\u0430\u043a\u0435\u0442\u043d\u043e\u0433\u043e \u0444\u0438\u043b\u044c\u0442\u0440\u0430 nftables. \u0412\u044b\u044f\u0432\u0438\u0432\u0448\u0438\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b \u0438 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430. \u0420\u0430\u0431\u043e\u0442\u0430 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":114604,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-114603","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 Netfilter, \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u044f\u0434\u0440\u0430 Linux, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0434\u043b\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0438 \u043c\u043e\u0434\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2024-1086), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-yadre-linux-pozvolyayushhie-podnyat-svoi-privilegii-cherez-nf_tables-i-ksmbd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0447\u0435\u0440\u0435\u0437 nf_tables \u0438 ksmbd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 Netfilter, \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u044f\u0434\u0440\u0430 Linux, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0434\u043b\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0438 \u043c\u043e\u0434\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2024-1086), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-yadre-linux-pozvolyayushhie-podnyat-svoi-privilegii-cherez-nf_tables-i-ksmbd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-03-27T10:25:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-03-27T10:25:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9s dans le noyau Linux permettant d'\u00e9lever ses privil\u00e8ges via nf_tables et ksmbd | ProHoster","description":"Dans Netfilter, un sous-syst\u00e8me du noyau Linux utilis\u00e9 pour filtrer et modifier les paquets r\u00e9seau, une vuln\u00e9rabilit\u00e9 (CVE-2024-1086) a \u00e9t\u00e9 identifi\u00e9e, permettant \u00e0 un utilisateur local d'ex\u00e9cuter du code au niveau du noyau et d'\u00e9lever ses privil\u00e8ges.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-yadre-linux-pozvolyayushhie-podnyat-svoi-privilegii-cherez-nf_tables-i-ksmbd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0447\u0435\u0440\u0435\u0437 nf_tables \u0438 ksmbd | ProHoster","og:description":"\u0412 Netfilter, \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u044f\u0434\u0440\u0430 Linux, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0439 \u0434\u043b\u044f \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u0438 \u0438 \u043c\u043e\u0434\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2024-1086), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-yadre-linux-pozvolyayushhie-podnyat-svoi-privilegii-cherez-nf_tables-i-ksmbd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-03-27T10:25:58+00:00","article:modified_time":"2024-03-27T10:25:58+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"114603","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-02-22 15:29:46","updated":"2026-02-22 15:29:46","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/114603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=114603"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/114603\/revisions"}],"predecessor-version":[{"id":162202,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/114603\/revisions\/162202"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/114604"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=114603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=114603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=114603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}