CVE-2024-53141
Mis à jour :
Escalade de privilèges via le noyau Linux
Une faille de sécurité a été identifiée dans le sous-système Netfilter du noyau Linux, affectant spécifiquement le composant ipset.
Points clés :
- La vulnérabilité, référencée sous le nom CVE-2024-53141, réside dans une absence de vérification de plage au sein de la fonction
bitmap_ip_uadt. - Le problème survient lorsque le paramètre
IPSET_ATTR_CIDRest utilisé sans la présence detb[IPSET_ATTR_IP_TO]. - Cette condition entraîne l’inversion des valeurs pour
ipetip_to.
Vulnérabilité :
- CVE-2024-53141
Conséquences :
- La défaillance provoque un accès hors limites à la mémoire.
- Cela pourrait permettre à des attaquants de manipuler la mémoire de manière non autorisée, menant potentiellement à une escalade de privilèges.
Recommandations :
Bien que l’article ne fournisse pas directement de recommandations de correction, la nature de la vulnérabilité suggère que les utilisateurs du noyau Linux devraient rechercher et appliquer les mises à jour de sécurité disponibles pour le composant ipset de Netfilter.
