Source |
The Hacker News |
Identifiant |
8510177 |
Date de publication |
2024-05-30 23:15:00 (vue: 2024-05-30 19:09:18) |
Titre |
CISA alerte les agences fédérales pour corriger activement la faille du noyau Linux exploité activement CISA Alerts Federal Agencies to Patch Actively Exploited Linux Kernel Flaw |
Texte |
Jeudi, l'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a ajouté un défaut de sécurité impactant le noyau Linux au catalogue connu des vulnérabilités exploitées (KEV), citant des preuves d'exploitation active.
Suivi sous le nom de CVE-2024-1086 (score CVSS: 7.8), le problème de haute sévérité se rapporte à un bogue d'utilisation dans le composant NetFilter qui permet à un attaquant local d'élever les privilèges
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added a security flaw impacting the Linux kernel to the Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.
Tracked as CVE-2024-1086 (CVSS score: 7.8), the high-severity issue relates to a use-after-free bug in the netfilter component that permits a local attacker to elevate privileges |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
1086 2024 active actively added after agencies agency alerts attacker bug catalog cisa citing component cve cvss cybersecurity elevate evidence exploitation exploited federal flaw free high impacting infrastructure issue kernel kev known linux local netfilter patch permits privileges relates score: security severity thursday tracked use vulnerabilities |
Tags |
Vulnerability
|
Stories |
|
Move |
|