Kyberturvalisuse ja infrastruktuuri kaitse agentuur (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) lisas oma aktiivsete jaotatud haavatavuste kataloogi hiljuti avastatud probleemi Linuxi tuumas: CVE-2024-1086 Linux Kernel Use-After-Free haavatavus.
Jutt käib komponendist nf_tables, mis on kinnitatud tuuma sisseehitatud tulemüüris netfilter, ja mida saab kasutada kohalike privileegide eskaleerimiseks. Tõrge on seotud nft_verdict_init() ja nf_hook_slow() funktsioonide vale koostööga, mis viib kahekordse mälu vabastamiseni.
Soovitame kiirelt uuendada või pöörduda tagasi versioonini enne commit'i f342de4e2f33e0e39165d8639387aa6c19dff660
Allikas: linux.org.ru
