Agentur für Cybersicherheit und Schutz der Infrastruktur (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) hat hinzugefügt in ihren Katalog der aktiv genutzten Schwachstellen ein neu entdecktes Problem im Linux-Kernel: CVE-2024-1086 Schwachstelle 'Use-After-Free' im Linux-Kernel.
Es handelt sich um eine Komponente von nf_tables innerhalb der integrierten Firewall netfilter, die ausgenutzt werden kann, um lokale Privilegien zu eskalieren. Der Fehler ist mit der fehlerhaften Interaktion der Funktionen nft_verdict_init() und nf_hook_slow() verbunden, was zu doppelfreiem Speicher.
wird dringend empfohlen, auf die Version vor dem Commit f342de4e2f33e0e39165d8639387aa6c19dff660 zu aktualisieren oder das Kernel zurückzusetzen.
Quelle: linux.org.ru
