Agjensia për Sigurinë Kibernetike dhe Mbrojtjen e Infrastrukturës (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) shtoi në katalogun e saj të vulnerabiliteteve aktivisht të përdorura një problem që u gjet kohët e fundit në bërthamën Linux: CVE-2024-1086 Vulnerabiliteti Use-After-Free në Bërthamën Linux.
Bëhet fjalë për komponentin nf_tables, brenda firewall-it netfilter të integruar në bërthamë, që mund të shfrytëzohet për të rritur privilegjet lokale. Gabimi lidhet me ndërveprimin e gabuar të funksioneve nft_verdict_init() dhe nf_hook_slow(), që çon në çlirimin e dyfishtë të memories.
Rekomandohet të përditësohet menjëherë ose të rrotullohet bërthama në një version para commit-it f342de4e2f33e0e39165d8639387aa6c19dff660
Burimi: linux.org.ru
