Новая активно используемая уязвимость в netfilter ядра Linux

Джерело:
Linux.org.ru: Новости

Дата публікації:
02/06/2024 14:14

Постійна адреса новини:
http://www.vsinovyny.com/11023719

Новая активно используемая уязвимость в netfilter ядра Linux

 

02/06/2024 14:14 // Linux.org.ru: Новости

Агентство по кибербезопасности и защите инфраструктуры (U.S. Cybersecurity and Infrastructure Security Agency (CISA)) добавило в свой каталог активно используемых уязвимостей недавно найденную проблему в ядре Linux: CVE-2024-1086 Linux Kernel Use-After-Free Vulnerability.

Речь идёт о компоненте nf_tables, внутри встроенного в ядро фаервола netfilter, которая может быть эксплуатирована для эскалации локальных привилегий. Ошибка связана с неправильным взаимодействием функций nft_verdict_init() и nf_hook_slow(), которое приводит к двойному освобождению памяти.

Рекомендовано срочно обновиться или откатить ядро до версии перед коммитом f342de4e2f33e0e39165d8639387aa6c19dff660

 , , ,

 

» Читати повністю

 

« Наступна новина з архіву
Новая оптимизация функции memset() в glibc
  Попередня новина з архіву
"Дитячі іграшки": держструктури Китаю допомагають РФ купувати військові товари, - FT
»

 

 
© 2026 www.vsinovyny.com