Luka w jądrze Linux z możliwością lokalnego wykorzystania przez nftables.
Odkryto lukę w podsystemie Netfilter (CVE-2023-6817), która teoretycznie może być wykorzystana przez lokalnego użytkownika do podniesienia swoich uprawnień w systemie. Przyczyną problemu jest wykorzystanie zwolnionej pamięci (use-after-free) w module nf_tables, odpowiedzialnym za funkcjonalność filtracji pakietów nftables. Luka dotyczy wersji jądra Linux 5.6 i nowszych. Poprawka została zaproponowana w testowym wydaniu jądra Linux 6.7-rc5 i wprowadzona do.
