În subsistemul Netfilter a fost identificată o vulnerabilitate (CVE-2023-6817) care permite, potențial, unui utilizator local să își crească privilegiile în sistem. Problema este cauzată de accesarea memoriei după eliberare (use-after-free) în modulul nf_tables, care asigură funcționarea filtrului de pachete nftables. Vulnerabilitatea apare începând cu versiunea nucleului Linux 5.6. Corectarea vulnerabilității a fost propusă în versiunea de test a nucleului Linux 6.7-rc5 și a fost transferată în ramurile stabile actuale 5.10.204, 5.15.143, 6.1.68 și 6.6.7.
Problema este cauzată de o eroare în funcția nft_pipapo_walk, din cauza căreia, în timpul parcurgerii elementelor PIPAPO (Pile Packet Policies), nu s-a verificat existența duplicatelor, ceea ce a dus la eliberarea dublă a memoriei. Pentru a efectua un atac, este necesar să ai acces la nftables, care poate fi obținut cu drepturi CAP_NET_ADMIN în orice spațiu de nume de identificatori de utilizator (user namespace) sau spațiu de nume de rețea (network namespace), care pot fi acordate, de exemplu, în containere izolate. Un prototip de exploit a fost publicat pentru testarea sistemelor proprii.
Sursa: opennet.ro
