반응형
새로운 Linux NetFilter 커널 결함이 발견되어 권한이 없는 로컬 사용자가 권한을 루트 권한으로 상승시킬수 있는 취약점이 발견 되었다
https://nvd.nist.gov/vuln/detail/CVE-2023-32233
NVD - CVE-2023-32233
CVE-2023-32233 Detail Awaiting Analysis This vulnerability is currently awaiting analysis. Description In the Linux kernel through 6.3.1, a use-after-free in Netfilter nf_tables when processing batch requests can be abused to perform arbitrary read and wri
nvd.nist.gov
Netfilter는 IPtables 및 UFW와 같은 프런트 엔드 유틸리티를 통해 관리되는 Linux 커널에 내장된 패킷 필터링 및 네트워크 주소 변환(NAT) 프레임워크이다
리눅스 보안을 위해 가장 많이 활용하는 도구에 취약점이 발견된었다
최신 커널인 6.3.1까지 영향을 미친다고 하니 빨리 패치가 나와야 할듯
반응형
'보안' 카테고리의 다른 글
트로이 목마로 바뀐 Android 앱 'iRecorder – Screen Recorder' (0) | 2023.05.24 |
---|---|
모바일 ChatGPT 앱 주의 (0) | 2023.05.20 |
일반 유저 계정에게 sudo 권한 부여하기 (0) | 2023.05.06 |
Linux 간단한 코드로 Root 권한 획득 취약점(CVE-2023-0386) (0) | 2023.05.06 |
AMOS(Atomic macOS) 맥용 악성코드 (0) | 2023.04.29 |