Lokalna podatność w jądrze Linux, eksploatowana przez nftables
W subsystemie Netfilter zidentyfikowano podatność (CVE-2023-6817), potencjalnie umożliwiającą lokalnemu użytkownikowi podniesienie swoich uprawnień w systemie. Problem spowodowany jest dostępem do pamięci po jej zwolnieniu (use-after-free) w module nf_tables, który obsługuje filtr pakietów nftables. Podatność ta pojawia się w wersji jądra Linux 5.6 i późniejszych. Poprawka tej podatności została zaproponowana w wersji testowej jądra Linux 6.7-rc5 i przeniesiona do aktualnych stabilnych gałęzi […]
