На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

smi.today

4 593 подписчика

Свежие комментарии

  • Бендер Задунайский
    Неужто этому жиденку Нетаньяхе кабзда пришла и Иран его действительно утромбовал , коли Трямп ищет посредников ?!Трамп ищет посред...
  • Сергей Нововожилов
    "Воевать вечно"! Что за нация такая которой нужна вечная война.Трамп заявил, что...
  • Владимир Лозовенко
    И всего лиш.При ударе по Тель...

Во встроенном брандмауэре Linux Netfilter обнаружена серьезная уязвимость

Уязвимость, позволяющая повысить привилегии пользователя до суперпользователя (root), обнаружена в подсистеме Netfilter операционной системы (ОС) Linux, 31 мая сообщается в списке почтовой рассылки проекта OpenWall Linux. Уязвимость пока не получила кода CVE. Она позволяет локальному пользователю поднять привилегии в ОС до root и относится к проблемам типа обращение к ранее освобожденному участку памяти (use-after-free).

Проблема проявляется при работе со списками с использованием команды «NFTMSGNEWSET». Для эксплуатации уязвимости необходимы права на использование nftables. Такие права могут быть, например, если пользователь имеет разрешение на запуск изолированного контейнера. Для уязвимости уже готов сценарий автоматизации эксплуатации (эксплойт). Работа подтверждена в ОС Ubuntu 22.04 с ядром Linux 5.15.0-27-generic.

 

Ссылка на первоисточник
наверх