Luki w Netfilter i io_uring, które umożliwiają podniesienie swoich uprawnień w systemie
W podsystemach jądra Linux Netfilter i io_uring zidentyfikowano luki, które pozwalają lokalnemu użytkownikowi podnieść swoje uprawnienia w systemie: Luka (CVE-2023-32233) w podsystemie Netfilter, spowodowana dostępem do pamięci po jej zwolnieniu (use-after-free) w module nf_tables, który zapewnia działanie filtra pakietów nftables. Luka może być wykorzystywana poprzez wysyłanie specjalnie przygotowanych żądań aktualizacji konfiguracji nftables. Do przeprowadzenia ataku wymagane jest […]
