Neue aktiv genutzte Schwachstelle im netfilter-Kernel von Linux

Agentur für Cybersicherheit und Schutz der Infrastruktur (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) hat hinzugefügt in ihren Katalog der aktiv genutzten Schwachstellen ein neu entdecktes Problem im Linux-Kernel: CVE-2024-1086 Schwachstelle 'Use-After-Free' im Linux-Kernel.

Es handelt sich um eine Komponente von nf_tables innerhalb der integrierten Firewall netfilter, die ausgenutzt werden kann, um lokale Privilegien zu eskalieren. Der Fehler ist mit der fehlerhaften Interaktion der Funktionen nft_verdict_init() und nf_hook_slow() verbunden, was zu doppelfreiem Speicher.

wird dringend empfohlen, auf die Version vor dem Commit f342de4e2f33e0e39165d8639387aa6c19dff660 zu aktualisieren oder das Kernel zurückzusetzen.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4