Vulnerabilità locale nel kernel Linux, sfruttata tramite nftables
È stata identificata una vulnerabilità nel sottosistema Netfilter (CVE-2023-6817), che potrebbe consentire a un utente locale di aumentare i propri privilegi nel sistema. Il problema è causato dall'accesso alla memoria dopo la sua liberazione (use-after-free) nel modulo nf_tables, che gestisce il filtro dei pacchetti nftables. La vulnerabilità si manifesta a partire dalla versione 5.6 del kernel Linux. Una correzione per la vulnerabilità è stata proposta nella versione di prova del kernel Linux 6.7-rc5 ed è stata trasferita nei rami stabili attuali […]
