Уязвимости в ядре Linux, позволяющие поднять свои привилегии через nf_tables и ksmbd

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88688
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в ядре Linux, позволяющие поднять свои привилегии через nf_tables и ksmbd

Сообщение [Ботя] » 27 мар 2024, 15:30

В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2024-1086), позволяющая локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. Проблема вызвана двойным освобождением памяти (double-free) в модуле nf_tables, обеспечивающем работу пакетного фильтра nftables. Выявивший уязвимость исследователь безопасности разработал и опубликовал рабочий прототип эксплоита.

Подробнее...

Ответить

Вернуться в «Новости *nix»