Очень хардкорная статья "Flipping Pages: An analysis of a new Linux vulnerability in nf_tables and hardened exploitation techniques" для любителей атак через уязвимости ядра. Примечательна она тем что данный случай рассматривается в рамках KernelCTF
(о котором мы не однократно писали и который вышел из kCTF
). А также что для успешной атаки тут требуется unprivileged-user namespaces
, о котором мы рассказывали в одном из наших докладов на последнем БеКон ;)
>>Click here to continue<<
