본문 바로가기

보안

Linux 커널 Netfilter 취약점으로 Root권 획득 가능

반응형

새로운 Linux NetFilter 커널 결함이 발견되어 권한이 없는 로컬 사용자가 권한을 루트 권한으로 상승시킬수 있는 취약점이 발견 되었다

https://nvd.nist.gov/vuln/detail/CVE-2023-32233

 

NVD - CVE-2023-32233

CVE-2023-32233 Detail Awaiting Analysis This vulnerability is currently awaiting analysis. Description In the Linux kernel through 6.3.1, a use-after-free in Netfilter nf_tables when processing batch requests can be abused to perform arbitrary read and wri

nvd.nist.gov

Netfilter는 IPtables 및 UFW와 같은 프런트 엔드 유틸리티를 통해 관리되는 Linux 커널에 내장된 패킷 필터링 및 네트워크 주소 변환(NAT) 프레임워크이다

리눅스 보안을 위해 가장 많이 활용하는 도구에 취약점이 발견된었다

 

최신 커널인 6.3.1까지 영향을 미친다고 하니 빨리 패치가 나와야 할듯 

반응형