Nueva vulnerabilidad de alta actividad en el núcleo de Linux netfilter

Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) agregó a su catálogo de vulnerabilidades de alta actividad un problema recientemente descubierto en el núcleo de Linux: CVE-2024-1086 Vulnerabilidad de uso después de la liberación en el núcleo de Linux.

Se trata de un componente nf_tables, dentro del firewall netfilter integrado en el núcleo, que puede ser explotado para escalar privilegios locales. El error está relacionado con una interacción incorrecta entre las funciones nft_verdict_init() y nf_hook_slow(), lo que lleva a una doble liberación de memoria.

Se recomienda actualizar urgentemente o revertir el núcleo a una versión anterior al compromiso f342de4e2f33e0e39165d8639387aa6c19dff660

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster