Ăsht vĂ«nĂ« re njĂ« dobĂ«si nĂ« nĂ«n-sistemin Netfilter (CVE-2023-6817), e cila, nĂ« teori, mund tĂ« pĂ«rdoret nga njĂ« pĂ«rdorues lokal pĂ«r tĂ« rritur privilegjet e tij nĂ« sistem. Problemi buron nga pĂ«rdorimi i memories sĂ« lirĂ« (use-after-free) nĂ« modulĂ«n nf_tables, e cila Ă«shtĂ« pĂ«rgjegjĂ«se pĂ«r funksionalitetin e filtrimit tĂ« paketave nftables.
Vulnerabiliteti është aktuale që prej versionit të bërthamës Linux 5.6. Rregullimi propozohet në versionin testues të bërthamës Linux 6.7-rc5 dhe është futur në degët e stabilizuara aktuale 5.10.204, 5.15.143, 6.1.68 dhe 6.6.7.
Problemi shkaktohet nga një gabim në funksionin nft_pipapo_walk, i cili nuk bën kontrollin e duplikatave gjatë kalimit të elementeve PIPAPO (Pile Packet Policies). Kjo çon në një çlirim të dyfishtë të memories. Për të realizuar një sulm të suksesshëm, kërkohet qasje në nftables, e cila mund të fitohet duke pasur të drejtat CAP_NET_ADMIN në çdo hapësirë emërimi përdoruesi (user namespace) ose hapësirë emërimi rrjeti (network namespace). Këto të drejta mund të jepen, për shembull, në kontejnerët e izoluar. Për të kontrolluar sistemet tuaja u publikua prototipi i eksploitit.
Burimi: linux.org.ru
