O nouă vulnerabilitate activ utilizată în netfilter-ul nucleului Linux

Agenția pentru securitatea cibernetică și protecția infrastructurii (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) a adăugat în catalogul său de vulnerabilități activ utilizate o problemă recent descoperită în nucleul Linux: CVE-2024-1086 Vulnerabilitate de tip Use-After-Free în nucleul Linux.

Este vorba despre componenta nf_tables, din firewall-ul netfilter integrat în nucleu, care poate fi exploatată pentru escaladarea privilegiilor locale. Problema este legată de interacțiunea incorectă dintre funcțiile nft_verdict_init() și nf_hook_slow(), ceea ce duce la eliberarea dublă a memoriei.

Se recomandă să se efectueze o actualizare urgentă sau să se revina la o versiune anterioară a nucleului înainte de commit-ul f342de4e2f33e0e39165d8639387aa6c19dff660

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster