Linux Kernel Use-After-Free Vulnerability

北京赛克艾威科技有限公司 2024-05-30


  • 漏洞编号:CVE-2024-1086
  • 漏洞等级:严重
  • 发布时间:2024-05-30
  • 漏洞标签:Linux、Kernel、在野利用

漏洞描述

Linux内核在netfilter:nf_tables组件中包含一个释放后使用漏洞,该漏洞允许攻击者实现本地权限提升。

修复建议

根据供应商说明应用缓解措施,或者如果缓解措施不可用,则停止使用产品。

参考链接

此漏洞会影响常见的开源组件、第三方库或不同产品使用的协议。有关修补程序状态的信息,请与特定供应商联系。如需了解更多信息,请参阅:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f342de4e2f33e0e39165d8639387aa6c19dff660
https://www.cisa.gov/known-exploited-vulnerabilities-catalog