Nowa aktywnie wykorzystywana podatność w netfilter jądra Linux

Agencja ds. Cyberbezpieczeństwa i Ochrony Infrastruktury (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) dodała do swojego katalogu aktywnie wykorzystywanych podatności niedawno wykrytą problem w jądrze Linux: CVE-2024-1086 Podatność użytkowania po zwolnieniu w jądrze Linux.

Chodzi o komponent nf_tables, wewnątrz wbudowanej w jądro zapory netfilter, która może być wykorzystywana do eskalacji lokalnych przywilejów. Błąd jest związany z niewłaściwym działaniem funkcji nft_verdict_init() i nf_hook_slow(), co prowadzi do podwójnego zwolnienia pamięci.

Zaleca się pilne zaktualizowanie lub przywrócenie jądra do wersji sprzed komitu f342de4e2f33e0e39165d8639387aa6c19dff660

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster