Você está visualizando atualmente CISA Alerta Agências Federais sobre Correção de Vulnerabilidade Ativamente Explorada no Kernel Linux

CISA Alerta Agências Federais sobre Correção de Vulnerabilidade Ativamente Explorada no Kernel Linux

A Agência de Segurança e Infraestrutura Cibernética dos EUA (CISA) adicionou uma falha de segurança que impacta o kernel do Linux ao Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), citando evidências de exploração ativa.

Identificado como CVE-2024-1086 (pontuação CVSS: 7,8), o problema de alta gravidade está relacionado a um bug de uso-após-livre no componente netfilter que permite a um atacante local elevar os privilégios de um usuário regular para root e possivelmente executar código arbitrário.

“O kernel do Linux contém uma vulnerabilidade de uso-após-livre no componente netfilter: nf_tables que permite a um atacante alcançar escalonamento de privilégios local”, disse a CISA.

Netfilter é um framework fornecido pelo kernel do Linux que permite a implementação de várias operações relacionadas à rede na forma de manipuladores personalizados para facilitar a filtragem de pacotes, tradução de endereços de rede e tradução de portas.

A vulnerabilidade foi corrigida em janeiro de 2024. No entanto, a natureza exata dos ataques que exploram a falha é atualmente desconhecida.

Também adicionado ao catálogo KEV está uma nova vulnerabilidade de segurança divulgada que impacta produtos de segurança de gateway de rede da Check Point (CVE-2024-24919, pontuação CVSS: 7,5) que permite a um atacante ler informações sigilosas em Gateways conectados à Internet com VPN de acesso remoto ou acesso móvel habilitado.

Diante da exploração ativa de CVE-2024-1086 e CVE-2024-24919, recomenda-se que as agências federais apliquem as correções mais recentes até 20 de junho de 2024 para proteger suas redes contra possíveis ameaças.