Agenzia per la cybersicurezza e la protezione delle infrastrutture (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) ha aggiunto al suo catalogo delle vulnerabilità attivamente utilizzate un problema recentemente scoperto nel kernel Linux: CVE-2024-1086 Vulnerabilità per uso dopo la liberazione del kernel Linux.
Si tratta di un componente nf_tables, all'interno del firewall netfilter integrato nel kernel, che può essere sfruttato per l'escalation dei privilegi locali. L'errore è legato a un'interazione errata tra le funzioni nft_verdict_init() e nf_hook_slow(), che porta a doppia liberazione della memoria.
Si raccomanda di aggiornare urgentemente o di ripristinare il kernel a una versione precedente al commit f342de4e2f33e0e39165d8639387aa6c19dff660
Fonte: linux.org.ru
