PIPAPO
Man lernt ja nie aus:> Es existiert eine Schwachstelle im Linux Kernel. Die Funktion nft_pipapo_walk überspringt inaktive Elemente während des Setwalks nicht, was zu doppelten Deaktivierungen von PIPAPO (Pile Packet Policies)-Elementen führen kann, was zu Use-after-free führt. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Rechte zu erweitern.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6817
Das ist Teil des Kernel netfilters ...