Uus aktiivselt kasutatav haavatavus Linuxi kernelis netfilter-is

Küberjulgeoleku ja infrastruktuuri kaitse agentuur (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) lisas oma aktiivsete haavatavuste katalooge hiljuti avastatud probleemi Linuxi tuumas: CVE-2024-1086 Linux Kernel'i kasutamine pärast vabastamist (Use-After-Free) haavatavus.

Jutt käib komponentidest nf_tables, mis on integreeritud tuuma tulemüüris netfilter, mida saab ära kasutada kohalike õiguste tõstmiseks. Viga on seotud nft_verdict_init() ja nf_hook_slow() funktsioonide vale koostoimega, mis põhjustab kahekordse mälu vabastamise.

Soovitatav on kiiresti uuendada või tagasi rullida tuum versioonile enne commit'i f342de4e2f33e0e39165d8639387aa6c19dff660

Allikas: linux.org.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster