Küberjulgeoleku ja infrastruktuuri kaitse agentuur (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) lisas oma aktiivsete haavatavuste katalooge hiljuti avastatud probleemi Linuxi tuumas: CVE-2024-1086 Linux Kernel'i kasutamine pärast vabastamist (Use-After-Free) haavatavus.
Jutt käib komponentidest nf_tables, mis on integreeritud tuuma tulemüüris netfilter, mida saab ära kasutada kohalike õiguste tõstmiseks. Viga on seotud nft_verdict_init() ja nf_hook_slow() funktsioonide vale koostoimega, mis põhjustab kahekordse mälu vabastamise.
Soovitatav on kiiresti uuendada või tagasi rullida tuum versioonile enne commit'i f342de4e2f33e0e39165d8639387aa6c19dff660
Allikas: linux.org.ru
