Sintesi
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-1086 – già sanata dal vendor – che interessa la componente nf_tables del kernel Linux. Tale vulnerabilità potrebbe permettere ad un utente malevolo remoto la possibilità di elevare i propri privilegi sui dispositivi target.
Note: un Proof of Concept (PoC) per lo sfruttamento della vulnerabilità risulta disponibile in rete
Stima d’impatto della vulnerabilità sulla comunità di riferimento: GRAVE/ROSSO (76,66/100)1.
Tipologia
- Privilege Escalation
Descrizione
È stato recentemente rilevato lo sfruttamento della vulnerabilità CVE-2024-1086 – già sanata dal vendor, di tipo “Use-After-Free” e con score CVSS 3.x pari a 7.8 – presente nella componente nf_tables del kernel Linux, sottosistema utilizzato per la gestione delle regole di filtraggio del traffico di rete.
Tale vulnerabilità potrebbe consentire la divulgazione di informazioni sensibili e potenzialmente permettere l’accesso abusivo a servizi VPN su sistemi che prevedono l’utilizzo della sola password come metodo di autenticazione, in particolare per account locali.
Prodotti e versioni affette
Linux kernel, dalla versione 3.15 alla 6.8-rc1(ad esclusione delle versioni stabili patchate)
Azioni di Mitigazione
Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile.