Një vulnerabilitet i ri aktiv në bërthamën Linux netfilter

Agjensia për Sigurinë Kibernetike dhe Mbrojtjen e Infrastrukturës (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) shtoi në katalogun e saj të vulnerabiliteteve aktivisht të përdorura një problem që u gjet kohët e fundit në bërthamën Linux: CVE-2024-1086 Vulnerabiliteti Use-After-Free në Bërthamën Linux.

Bëhet fjalë për komponentin nf_tables, brenda firewall-it netfilter të integruar në bërthamë, që mund të shfrytëzohet për të rritur privilegjet lokale. Gabimi lidhet me ndërveprimin e gabuar të funksioneve nft_verdict_init() dhe nf_hook_slow(), që çon në çlirimin e dyfishtë të memories.

Rekomandohet të përditësohet menjëherë ose të rrotullohet bërthama në një version para commit-it f342de4e2f33e0e39165d8639387aa6c19dff660

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster