Vulnerabilità nel kernel Linux con possibilità di sfruttamento locale tramite nftables.
È stata scoperta una vulnerabilità nel sottosistema Netfilter (CVE-2023-6817), che, in teoria, potrebbe essere sfruttata da un utente locale per elevare i propri privilegi nel sistema. La radice del problema risiede nell'uso di memoria rilasciata (use-after-free) nel modulo nf_tables, responsabile della funzionalità del filtro pacchetti nftables. La vulnerabilità è rilevante dalla versione del kernel Linux 5.6. Una correzione è stata proposta nella versione di test del kernel Linux 6.7-rc5 e inclusa in […]
