← volver
CVE-2024-1086

Use-after-free in Linux kernel's netfilter: nf_tables component

CVSS 7.8 HIGHEPSS 28.1%● KEVCWE-416
En resumen

Una falla en netfilter del kernel Linux permite que un atacante local provoque una doble liberación de memoria, conduciendo a escalación de privilegios. La vulnerabilidad ocurre cuando se procesan valores incorrectos de error de drop, pudiendo bloquear el sistema u obtener acceso de administrador.

Detalle técnico

Vulnerabilidad de use-after-free en el componente nf_tables donde nft_verdict_init() valida inadecuadamente valores positivos de error de drop en verdicts de hook, causando que nf_hook_slow() dispare condiciones de double-free cuando NF_DROP se emite con códigos de error similares a NF_ACCEPT. Un atacante local sin privilegios puede explotar esto para escalación de privilegios.

Resumen generado y traducido por IA a partir de la descripción oficial.
A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_verdict_init() function allows positive values as drop error within the hook verdict, and hence the nf_hook_slow() function can cause a double free vulnerability when NF_DROP is issued with a drop error which resembles NF_ACCEPT. We recommend upgrading past commit f342de4e2f33e0e39165d8639387aa6c19dff660.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Linux · Kernel
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →