Новая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² netfilter ядра Linux

АгСнтство ΠΏΠΎ кибСрбСзопасности ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅ инфраструктуры (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΎ Π² свой ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… уязвимостСй Π½Π΅Π΄Π°Π²Π½ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Π² ядрС Linux: CVE-2024-1086 Linux Kernel Use-After-Free Vulnerability.

Π Π΅Ρ‡ΡŒ ΠΈΠ΄Ρ‘Ρ‚ ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ nf_tables, Π²Π½ΡƒΡ‚Ρ€ΠΈ встроСнного Π² ядро Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π° netfilter, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ эксплуатирована для эскалации Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ. Ошибка связана с Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ взаимодСйствиСм Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ nft_verdict_init() ΠΈ nf_hook_slow(), ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Π΄Π²ΠΎΠΉΠ½ΠΎΠΌΡƒ освобоТдСнию памяти.

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π½ΠΎ срочно ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ°Ρ‚ΠΈΡ‚ΡŒ ядро Π΄ΠΎ вСрсии ΠΏΠ΅Ρ€Π΅Π΄ ΠΊΠΎΠΌΠΌΠΈΡ‚ΠΎΠΌ f342de4e2f33e0e39165d8639387aa6c19dff660

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru