Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) agregó a su catálogo de vulnerabilidades de alta actividad un problema recientemente descubierto en el núcleo de Linux: CVE-2024-1086 Vulnerabilidad de uso después de la liberación en el núcleo de Linux.
Se trata de un componente nf_tables, dentro del firewall netfilter integrado en el núcleo, que puede ser explotado para escalar privilegios locales. El error está relacionado con una interacción incorrecta entre las funciones nft_verdict_init() y nf_hook_slow(), lo que lleva a una doble liberación de memoria.
Se recomienda actualizar urgentemente o revertir el núcleo a una versión anterior al compromiso f342de4e2f33e0e39165d8639387aa6c19dff660
Fuente: linux.org.ru
