Nuova vulnerabilità attivamente utilizzata nel netfilter del kernel Linux
L'Agenzia per la cybersecurity e la protezione delle infrastrutture (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) ha aggiunto al proprio catalogo delle vulnerabilità attivamente utilizzate un problema recentemente scoperto nel kernel Linux: CVE-2024-1086 Vulnerabilità Use-After-Free nel Kernel Linux. Si tratta di un componente nf_tables, all'interno del firewall netfilter integrato nel kernel, che può essere sfruttato per l'escamotage delle autorizzazioni locali. L'errore è legato a un'interazione errata […]
