Agencja ds. Cyberbezpieczeństwa i Ochrony Infrastruktury (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) dodała do swojego katalogu aktywnie wykorzystywanych podatności niedawno wykrytą problem w jądrze Linux: CVE-2024-1086 Podatność użytkowania po zwolnieniu w jądrze Linux.
Chodzi o komponent nf_tables, wewnątrz wbudowanej w jądro zapory netfilter, która może być wykorzystywana do eskalacji lokalnych przywilejów. Błąd jest związany z niewłaściwym działaniem funkcji nft_verdict_init() i nf_hook_slow(), co prowadzi do podwójnego zwolnienia pamięci.
Zaleca się pilne zaktualizowanie lub przywrócenie jądra do wersji sprzed komitu f342de4e2f33e0e39165d8639387aa6c19dff660
Źródło: linux.org.ru
