Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodany niedawno odkryty problem z jądrem został dodany do katalogu aktywnie wykorzystywanych luk Linux: CVE-2024-1086 Linux Luka w zabezpieczeniach jądra związana z wykorzystaniem go po zwolnieniu.
Mówimy o komponencie nf_tables znajdującym się wewnątrz firewalla netfilter wbudowanego w jądro, który może zostać wykorzystany do eskalacji lokalnych uprawnień. Błąd wynika z nieprawidłowej interakcji funkcji nft_verdict_init() i nf_hook_slow(), co prowadzi do podwójnie gratis.
Zaleca się pilną aktualizację lub przywrócenie jądra do wersji sprzed zatwierdzenia f342de4e2f33e0e39165d8639387aa6c19dff660
Źródło: linux.org.ru
