Neue aktiv genutzte Schwachstelle im Netfilter-Kernel von Linux

Agentur für Cybersecurity und Schutz der Infrastruktur (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) hat ihren Katalog aktiv genutzter Sicherheitsanfälligkeiten um ein kürzlich entdecktes Problem im Linux-Kernel ergänzt: CVE-2024-1086 Sicherheitsanfälligkeit des Linux-Kernels Use-After-Free.

Es handelt sich um eine Komponente von nf_tables, die im integrierten netfilter-Firewall-Kernel enthalten ist und zur Eskalation lokaler Berechtigungen ausgenutzt werden kann. Der Fehler hängt mit der fehlerhaften Interaktion der Funktionen nft_verdict_init() und nf_hook_slow() zusammen, was zu doppelt freigegebener Speicher.

führt. Es wird dringend empfohlen, auf die Version vor dem Commit f342de4e2f33e0e39165d8639387aa6c19dff660 zu aktualisieren oder das Kernel zurückzusetzen.

Quelle: linux.org.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster