Nueva vulnerabilidad de alta actividad en el núcleo de Linux netfilter
La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) ha añadido a su catálogo de vulnerabilidades de uso activo un problema recientemente descubierto en el núcleo de Linux: CVE-2024-1086 Vulnerabilidad de Uso-Después-de-Liberación del Núcleo de Linux. Se trata de un componente nf_tables, dentro del firewall netfilter integrado en el núcleo, el cual puede ser explotado para escalar privilegios locales. El error está relacionado con una interacción incorrecta […]
