Linux内核漏洞CVE-2023-32233可提升至root权限
近日,研究人员发现了Linux内核的NetFilter框架中的新漏洞(CVE-2023-32233)。该漏洞可被本地用户用于将权限提升为root,并完全控制系统。问题的根源在于tfilter nf_tables是如何处理批处理请求的,经过身份验证的本地攻击者可通过发送特制的请求破坏Netfilter nf_tables的内部状态,从而获得更高权限。该漏洞影响多个Linux内核版本,包括当前的稳定版本v6.3.1。目前,研究人员还开发了一个PoC。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5第八届“强网杯”全国网络安全挑...2024-10-19
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7安全419《9问CEO》系列之:云科...1天前
-
8从威胁到风险 微步在线如何定义...7小时前
-
9标准解读 | 绿盟科技参与制定...2周前
-
10极客少年云顶对弈 第二届极客少...2022-08-30