Uus aktiivselt kasutatav haavatavus Linuxi kernelis netfilter'is

Kyberturvalisuse ja infrastruktuuri kaitse agentuur (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) lisas oma aktiivsete jaotatud haavatavuste kataloogi hiljuti avastatud probleemi Linuxi tuumas: CVE-2024-1086 Linux Kernel Use-After-Free haavatavus.

Jutt käib komponendist nf_tables, mis on kinnitatud tuuma sisseehitatud tulemüüris netfilter, ja mida saab kasutada kohalike privileegide eskaleerimiseks. Tõrge on seotud nft_verdict_init() ja nf_hook_slow() funktsioonide vale koostööga, mis viib kahekordse mälu vabastamiseni.

Soovitame kiirelt uuendada või pöörduda tagasi versioonini enne commit'i f342de4e2f33e0e39165d8639387aa6c19dff660

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster