해커늬우스

  • 홈
  • 태그
  • 방명록

설정 1

Linux 커널 사용-넷필터에서 무료 이후, 로컬 권한 에스컬레이션

권한이 없는 로컬 사용자가 권한을 상승시키기 위해 악용할 수 있는 Linux 커널의 취약점이 발견되었습니다. 이 문제는 구성에 대한 유효하지 않은 업데이트를 허용하는 넷필터 nf_tables와 관련이 있습니다. 넷필터 nf_tables는 여러 기본 작업을 원자 트랜잭션으로 그룹화하는 일괄 요청으로 구성을 업데이트할 수 있습니다. 특정 시나리오에서 잘못된 배치 요청에는 기존 nft 익명 집합을 암시적으로 삭제하는 작업과 삭제된 후 동일한 nft 익명 집합에 대해 작업을 시도하는 다른 작업이 포함될 수 있습니다. 이 문제는 Linux 6.3.1(현재 안정)을 포함한 여러 Linux 커널 릴리스에서 재현되었습니다. 권한이 없는 로컬 사용자가 위의 문제를 악용하여 루트 셸을 시작할 수 있는 익스플로잇이 개발되었..

Hacker News 2023.05.10
이전
1
다음
더보기
프로필사진

  • 분류 전체보기 (488)
    • Hacker News (487)
    • Qiita (1)

Tag

인공 지능, 기술, 코드, 파이썬, 머신 러닝, 데이터, 모델, 작업, 게임, 머신러닝, 앱, 인공지능, 새로운, 프로그래밍, 오픈소스, 오픈 소스, 보안, 리눅스, 자연어 처리, 파일,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 아무 말 주의

Copyright © Kakao Corp. All rights reserved.

티스토리툴바