云容器引擎 CCE-Linux内核权限提升漏洞公告(CVE-2024-1086):漏洞影响
漏洞影响
Linux系统内核在3.15-6.8中的netfilter: nf_tables组件存在释放后重利用漏洞,nft_verdict_init() 函数允许在钩子判定中使用正值作为丢弃错误,当 NF_DROP 发出类似于 NF_ACCEPT 的丢弃错误时,nf_hook_slow() 函数会导致双重释放漏洞,本地攻击者利用此漏洞可将普通用户权限提升至 root 权限。
该漏洞是一个本地提权漏洞,需要攻击者先渗透到集群的node节点,利用难度较高。