# netfilter: 允许预期项在 nf_ct_find_expectation 中不被移除
## 漏洞概述
在Linux内核中,netfilter模块中的一个漏洞得到修复:在某些场景下,`nf_ct_find_expectation()`函数会从哈希表中移除预期连接(exp),而这种行为在某些特定情况下并非预期。
## 影响版本
未指定具体影响版本,但漏洞存在于包含`netfilter`模块的Linux内核版本中。
## 漏洞细节
在`nf_conntrack_in()`函数调用`nf_ct_find_expectation()`时,会从哈希表中移除预期连接(exp)。然而,在某些场景下(例如在OVS和TC `conntrack`中),当创建的连接未被确认时,我们不期望移除预期连接。因此,该补丁通过在模板的状态中设置`IPS_CONFIRMED`标志,允许预期连接不被移除。
## 漏洞影响
该漏洞导致某些情况下预期连接被意外移除,从而影响了连接跟踪的正常工作。修复补丁允许预期连接在特定条件下不被移除,提高了连接跟踪的可靠性和灵活性。
标题: CVE-2023-52927 - Turning a Forgotten Syzkaller Report into kCTF Exploit | SeaDragnoL -- 🔗来源链接
标签:
神龙速读暂无评论