Vulnerabilità in Netfilter e io_uring che consentono di elevare i privilegi nel sistema
Sono state scoperte vulnerabilità nei sottosistemi del kernel Linux Netfilter e io_uring, che consentono a un utente locale di aumentare i propri privilegi nel sistema: vulnerabilità (CVE-2023-32233) nel sottosistema Netfilter, causata dall'accesso alla memoria dopo la sua liberazione (use-after-free) nel modulo nf_tables, che gestisce il funzionamento del filtro pacchetti nftables. La vulnerabilità può essere sfruttata inviando richieste appositamente formattate per l'aggiornamento della configurazione di nftables. Per effettuare l'attacco è richiesta […]
