W podsystemie Netfilter zidentyfikowano lukę (CVE-2023-6817), która potencjalnie pozwala lokalnemu użytkownikowi na podniesienie swoich uprawnień w systemie. Problem wynika z odwołania do pamięci po jej zwolnieniu (use-after-free) w module nf_tables, który odpowiada za działanie filtra pakietów nftables. Luka występuje od wersji jądra Linux 5.6. Poprawka luki została zaproponowana w testowej wersji jądra Linux 6.7-rc5 i przeniesiona do aktualnych stabilnych gałęzi 5.10.204, 5.15.143, 6.1.68 i 6.6.7.
Problem jest spowodowany błędem w funkcji nft_pipapo_walk, przez co podczas iteracji elementów PIPAPO (Pile Packet Policies) nie sprawdzano obecności duplikatów, co prowadziło do podwójnego zwolnienia pamięci. Do przeprowadzenia ataku wymagany jest dostęp do nftables, który można uzyskać, mając uprawnienia CAP_NET_ADMIN w dowolnej przestrzeni nazw identyfikatorów użytkowników (user namespace) lub w przestrzeni nazw sieci (network namespace), które mogą być udostępniane, na przykład, w izolowanych kontenerach. W celu przetestowania swoich systemów opublikowano prototyp exploita.
Źródło: opennet.ru
