Vulnerabilità nel sottosistema netfilter, che consente l'esecuzione di codice a livello del kernel Linux
In Netfilter, il sottosistema del kernel Linux utilizzato per filtrare e modificare i pacchetti di rete, è stata scoperta una vulnerabilità (CVE-2022-25636) che consente l'esecuzione di codice a livello di kernel. È stata annunciata la preparazione di un esempio di exploit che consente a un utente locale di elevare i propri privilegi su Ubuntu 21.10 con il meccanismo di protezione KASLR disabilitato. Il problema si manifesta a partire dal kernel 5.4. La correzione è attualmente disponibile come patch (rilasci correttivi del kernel […]
