В подсистеме
netfilter, которая является по сути фреймворком для работы с сетевыми пакетам, и предоставляет инструментарий для фильтрации трафика (прим. грубо говоря обычный системный firewall). На его базе работает известный почти всем красноглазикам iptables.Где-то примерно месяц назад в этой подсистеме обнаружился некритичный баг, который осветили в сообществе и подзабили на него болт. Но чел, нашедший уязвимость просто так не сдался и в итоге смог добиться переполнения буфера, с помощью которого из директории
/tmp он мог запустить любой код с root правами.Крч, в зоне риска все пользователи
Ubuntu-22.04, так шо если ты патч на ядро еще не накатил, то накати. А то тебя взломают злые хакеры. 🥸