Vulnerabilità in Netfilter e io_uring che consentono di ottenere privilegi elevati nel sistema
Sono state scoperte vulnerabilità nelle sottosistemi del kernel Linux Netfilter e io_uring, che consentono a un utente locale di ottenere privilegi elevati nel sistema: Vulnerabilità (CVE-2023-32233) nella sottosistema Netfilter, causata da un accesso alla memoria dopo la sua liberazione (use-after-free) nel modulo nf_tables, che gestisce il filtraggio dei pacchetti nftables. La vulnerabilità può essere sfruttata tramite l'invio di richieste appositamente formulate per aggiornare la configurazione di nftables. Per condurre l'attacco è necessario […]
