Nowa, aktywnie wykorzystywana luka w zabezpieczeniach kernela netfilter Linux

Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodany niedawno odkryty problem z jądrem został dodany do katalogu aktywnie wykorzystywanych luk Linux: CVE-2024-1086 Linux Luka w zabezpieczeniach jądra związana z wykorzystaniem go po zwolnieniu.

Mówimy o komponencie nf_tables znajdującym się wewnątrz firewalla netfilter wbudowanego w jądro, który może zostać wykorzystany do eskalacji lokalnych uprawnień. Błąd wynika z nieprawidłowej interakcji funkcji nft_verdict_init() i nf_hook_slow(), co prowadzi do podwójnie gratis.

Zaleca się pilną aktualizację lub przywrócenie jądra do wersji sprzed zatwierdzenia f342de4e2f33e0e39165d8639387aa6c19dff660

Źródło: linux.org.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster