← voltar
CVE-2024-1086

Use-after-free in Linux kernel's netfilter: nf_tables component

CVSS 7.8 HIGHEPSS 28.1%● KEVCWE-416
Em resumo

Uma falha no netfilter do kernel Linux permite que um atacante local cause uma dupla liberação de memória, levando à escalação de privilégio. A vulnerabilidade ocorre quando valores incorretos de erro de drop são processados, podendo travar o sistema ou obter acesso de administrador.

Detalhe técnico

Vulnerabilidade de use-after-free no componente nf_tables onde nft_verdict_init() valida inadequadamente valores positivos de erro de drop em verdicts de hook, causando nf_hook_slow() disparar condições de double-free quando NF_DROP é emitido com códigos de erro semelhantes a NF_ACCEPT. Um atacante local não-privilegiado pode explorar isso para escalação de privilégio.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_verdict_init() function allows positive values as drop error within the hook verdict, and hence the nf_hook_slow() function can cause a double free vulnerability when NF_DROP is issued with a drop error which resembles NF_ACCEPT. We recommend upgrading past commit f342de4e2f33e0e39165d8639387aa6c19dff660.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Linux · Kernel
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →