1717427797
2024-06-03 15:00:00
サイバーセキュリティ・インフラセキュリティ庁は、 既知の悪用された脆弱性カタログ Linuxカーネルバージョン5.14から6.6に影響を与える、CVE-2024-1086として追跡されている解放後使用のセキュリティ問題を含める。これは、任意のコードの実行や権限の昇格を可能にするために悪用される可能性がある。 セキュリティウィーク 報告します。
CISA は、ランサムウェア攻撃でこの脆弱性が積極的に悪用されたという報告はないが、連邦政府機関は、Red Hat、AlmaLinux、SUSE、Ubuntu、Gentoo、その他の Linux ディストリビューションに影響を及ぼすこのバグを 6 月 20 日までに対処するよう求められている。
このような勧告は、Notselwyn が開発し成功率が 99.4% だった概念実証のエクスプロイト コードが登場してから数か月後に出されたものです。
「このエクスプロイトはデータのみを対象としており、新しいダーティ ページディレクトリ手法 (ページテーブル混乱) を使用してユーザーランドからカーネル空間ミラーリング攻撃 (KSMA) を実行します。この手法では、ユーザーランド アドレスへの読み取り/書き込みを実行するだけで、任意の物理アドレス (およびその権限) を仮想メモリ アドレスにリンクできます」と Notselwyn 氏は述べています。
#CISA #が #Linux #カーネルの欠陥を #KEV #リストに追加