CYBER ALERTESNon classé

Vulnérabilité de type élévation de privilège dans Netfilter

Netfilter est un framework faisant partie du noyau Linux, qui est responsable du filtrage et de la manipulation des paquets réseaux. Souvent appelé framework iptables, il permet aux utilisateurs de Linux de créer des règles de pare-feu pour filtrer le traffic réseau en fonction de différents paramètres, tels que les adresses IP source et destination, les ports, etc.

Ce framework présente une vulnérabilité libellée CVE-2023-32223 qui permet à un utilisateur local de devenir root sur la machine cible. Pour y parvenir, l’utilisateur local profite de la libération de mémoire lors du traitement des demandes en lot par Netfilter pour effectuer des opérations de lecture et d’écriture sur la mémoire du noyau. Ainsi, l’utilisateur local, ayant moins de privilèges, pourrait obtenir des privilèges root sur la machine. L’exploitation de cette vulnérabilité requiert l’accès à la machine avec un utilisateur standard.

Cette vulnérabilité est classée critique

RISQUES DE SÉCURITÉ

  • Atteinte à la confidentialité des données
  • Atteinte à l’intégrité des données
  • Atteinte à la disponibilité des données

SYSTEMES AFFECTÉS 

  • Les versions du noyau linux inférieure à la 6.3.1

Il est recommandé de mettre à jour le système à la dernière version disponible non vulnérable

REFERENCE : bjCSIRT

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
vaycasinomilbetalgototohttps://algototo.digital/nobartvjudi bolaslot gacordepo 5kslot gacordeposit 5000slot onlineslot online link 5k deposit slot tanpa potongan agb99 deposit 5k deposit 5k dana slot danacasibomcasibom girişpadişahbetbetwoonnitrobahissonbahisgrandpashabetvegabetcasino levantholiganbetholiganbet girişholiganbet güncelholiganbet güncel girişmatbet girişmatbet güncelmatbet güncel girişmilosbetbetofficetimebetcratosroyalbetcratosroyalbet girişcratosroyalbet güncelcratosroyalbet güncel girişcasinolevantcasino levantholiganbet girişholiganbet güncelholiganbet güncel girişholiganbet güncel girişmatbetmatbet girişgrandpashabetultrabetenbetgalabethiltonbetpadişahbetsuratbetsüratbetbetplayatlasbetkralbetHoliganbet Girişwinxbetalmanbahisholiganbetholiganbet girişmeritkingmeritking girişmeritkingmeritking girişvaycasinovaycasino girişptt kargoptt kargo takipptt kargo sorgulamaptt kargo iletişimaras kargoaras kargo takiparas kargo sorgulamaaras kargo iletişimvegabetvegabetgalabetgalabetvdcasinovdcasinovdcasinovaycasinovaycasino girişrestbetrestbetbetkolikbetkolikgalabetvdcasinomilosbettimebetultrabetvegabetgalabetvdcasinomilosbettimebetultrabetlunabetonwinberlinbetrestbetbetplayraddissonbetgrandpashabetholiganbetholiganbet girişcasibomcasibom girişcasibomcasibom girişcratosroyalbetcratosroyalbet girişholiganbetkralbetholiganbet girişdeposit 10kdeposit 5kslot qrisslot danaslot danaslot gacorslot tanpa potonganagb99grandpashabetbetciosetrabetultrabetbahiscasinovegabetbetasustimebetbetplaygalabetsüratbetsuratbetcratosroyalbetcratosroyalbet girişberlinbetbetovishilarionbetkralbetromabetgrandpashabetmatbetrestbetlunabetvaycasinovaycasino girişbetplayenbetatlasbetgrandpashabetgrandbettingsonbahiscratosroyalbetsuratbetsüratbetvaycasinovaycasino girişultrabetultrabet girişoslobetoslobet girişcasibom güncelgalabetgalabet girişbahiscasinobetmarinocasinoroyal