Agenzia per la cybersicurezza e la protezione delle infrastrutture (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) ha aggiunto al suo catalogo delle vulnerabilità attivamente utilizzate un problema recentemente scoperto nel kernel di Linux: CVE-2024-1086 Vulnerabilità Use-After-Free nel kernel di Linux.
Si tratta di un componente nf_tables, all'interno del firewall netfilter integrato nel kernel, che può essere sfruttato per l'escalation di privilegi locali. L'errore è legato a un'interazione errata tra le funzioni nft_verdict_init() e nf_hook_slow(), che porta a doppia liberazione di memoria.
Si raccomanda di aggiornare urgentemente o di tornare a una versione del kernel precedente al commit f342de4e2f33e0e39165d8639387aa6c19dff660
Fonte: linux.org.ru
