Уязвимость Linux Netfilter раздает пользователям root-права

Уязвимость Linux Netfilter раздает пользователям root-права

Уязвимость с идентификатором CVE-2023-32233 может при некоторых условиях представлять серьезную опасность для пользователей. Если конфигурация конфигурации Netfilter nf_tables будет обновлена некорректно, результатом таких действий может стать повреждение системы. В итоге рядовой пользователь в теории сможет повысить свои права до root.

По данным исследователей уязвимость может представлять опасность для многих версий ядра Linux. В их числе и v6.3.1 — текущий релиз, имеющий статус стабильного. Впрочем, чтобы воспользоваться уязвимостью, потенциальному злоумышленнику потребуется локальный доступ к целевому устройству.

Уязвимость идентифицирована, но оценку по CVSS пока не получила. Поэтому говорить о всеобъемлющей опасности пока преждевременно.


похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» вошла в число лидеров в области промышленной безопасности в Азиатско-Тихоокеанском регионе
«Лаборатория Касперского» вошла в число лидеров в области промышленной безопасности в Азиатско-Тихоокеанском регионе

Международное консалтинговое агентство Frost & Sullivan признало «Лабораторию Касперского» лидером 2026 года в Азиатско-Тихоокеанском регионе по двум направлениям: в области создания ценности для клиентов в сфере безопасности операционных технологий (OT) и в области продуктов для конвергентной безопасности ИТ и OT.