Уязвимость Linux Netfilter раздает пользователям root-права

Уязвимость Linux Netfilter раздает пользователям root-права

Уязвимость с идентификатором CVE-2023-32233 может при некоторых условиях представлять серьезную опасность для пользователей. Если конфигурация конфигурации Netfilter nf_tables будет обновлена некорректно, результатом таких действий может стать повреждение системы. В итоге рядовой пользователь в теории сможет повысить свои права до root.

По данным исследователей уязвимость может представлять опасность для многих версий ядра Linux. В их числе и v6.3.1 — текущий релиз, имеющий статус стабильного. Впрочем, чтобы воспользоваться уязвимостью, потенциальному злоумышленнику потребуется локальный доступ к целевому устройству.

Уязвимость идентифицирована, но оценку по CVSS пока не получила. Поэтому говорить о всеобъемлющей опасности пока преждевременно.


похожие материалы

Стрелочка
Стрелочка
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари

Исследователи продемонстрировали, что языковую модель Claude можно использовать для генерации вредоносного кода, если корректно сформулировать запросы и обойти встроенные ограничения.

Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари
Claude пишeт вредоносный код: эксперты разобрали, как ИИ используют для создания малвари

Исследователи продемонстрировали, что языковую модель Claude можно использовать для генерации вредоносного кода, если корректно сформулировать запросы и обойти встроенные ограничения.

Производители подтвердили совместимость продуктов «Гарда Data Masking» и Jatoba
Производители подтвердили совместимость продуктов «Гарда Data Masking» и Jatoba

Совместимость продуктов компаний «Гарда» и «Газинформсервис» помогает компаниям, одновременно эксплуатирующим СУБД различных вендоров, нивелировать угрозы, которые возникают при работе с персональными данными, корпоративной и иной конфиденциальной информацией.