Në thelbin Linux janë identifikuar dy vulnerabilitete (CVE-2023-1281, CVE-2023-1829), që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem. Për të realizuar sulmin, kërkohen autorizime për të krijuar dhe ndryshuar klasifikatorët e trafikut, që janë të disponueshme nëse ka të drejta CAP_NET_ADMIN, të cilat mund të merren nëse është e mundur të krijohen hapësira identitetesh të përdoruesit (user namespace). Problemet shfaqen duke filluar nga thelbi 4.14 dhe janë korrigjuar në degën 6.2.
Dobitja e dobishme të kujtesës pas lirimit të saj (use-after-free) në kodin e klasifikuesit të trafikëve tcindex, që bën pjesë në nën-sistemin QoS (Quality of Service) të bërthamës Linux. Dobitja e parë shfaqet për shkak të një gjendjeje garuese gjatë përditësimit të filtrave hash të paoptimizuar, dhe dobija e dytë gjatë fshirjes së filtrit hash optimal. Mund të ndjekësh korrigjimet në shpërndarjet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Për të bllokuar shfrytëzimin e dobisë në mënyrë anësore, mund të çaktivizosh mundësinë e krijimit të hapësirave të emrave nga përdoruesit e pa privilegjuar ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
Burimi: opennet.ru
