Локальная уязвимость в ядре Linux, эксплуатируемая через nftables
- С сайта: OpenNet
- Вернуться к списку новостей
Локальная уязвимость в ядре Linux, эксплуатируемая через nftables
Author:В подсистеме Netfilter выявлена уязвимость (CVE-2023-6817), потенциально позволяющая локальному пользователю повысить свои привилегии в системе. Проблема вызвана обращением к памяти после её освобождения (use-after-free) в модуле nf_tables, обеспечивающем работу пакетного фильтра nftables. Уязвимость проявляется начиная с версии ядра Linux 5.6. Исправление уязвимости предложено в тестовом выпуске ядра Linux 6.7-rc5 и перенесено в актуальные стабильные ветки 5.10.204, 5.15.143, 6.1.68 и 6.6.7.
#csn #cyber_news
Оригинальная версия на сайте: