Nouvelle vulnérabilité activement exploitée dans netfilter du noyau Linux

Agence de cybersécurité et de protection des infrastructures (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) a ajouté à son catalogue de vulnérabilités rapidement exploitées un problème récemment découvert dans le noyau Linux : CVE-2024-1086 Vulnérabilité d'utilisation après libération dans le noyau Linux.

Il s'agit du composant nf_tables, au sein du pare-feu intégré netfilter, qui peut être exploité pour l'escalade de privilèges locaux. L'erreur est liée à une mauvaise interaction entre les fonctions nft_verdict_init() et nf_hook_slow(), qui entraîne un double libération de mémoire.

Il est recommandé de mettre à jour d'urgence ou de revenir à une version du noyau antérieure au commit f342de4e2f33e0e39165d8639387aa6c19dff660

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster