Identifikuar një vulnerabilitet në nën-sistemin Netfilter (CVE-2023-6817), i cili, teorikisht, mund të përdoret nga një përdorues lokal për të rritur privilegjet e tij në sistem. Problemi qëndron në përdorimin e memories së çliruar (use-after-free) në modulën nf_tables, përgjegjëse për funksionalitetin e filtrit të paketave nftables.
Vulnerabiliteti aktuale nga versioni i bërthamës Linux 5.6. Rregullimi propozuar në versionin testues të bërthamës Linux 6.7-rc5 dhe është përfshirë në degët e stabilizuara aktuale 5.10.204, 5.15.143, 6.1.68 dhe 6.6.7.
Problemi është shkaktuar nga një gabim në funksionin nft_pipapo_walk, i cili nuk kryen kontrollin e duplikatëve gjatë kalimit të elementeve PIPAPO (Pile Packet Policies). Kjo çon në një çlirimin të dyfishtë të memories. Për një sulm të suksesshëm kërkohet qasje në nftables, e cila mund të arrihet duke pasur të drejtat CAP_NET_ADMIN në çdo hapësirë emërtimi përdoruesi (user namespace) ose hapësirë emërtimi rrjeti (network namespace). Këto të drejta mund të jepen, për shembull, në konteineret e izoluar. Për të verifikuar sistemet e tyre është publikuar prototipi i eksploitit.
Burimi: linux.org.ru
