CVE-2024-53141

plus petit que 1 minute de lecture

Mis à jour :

Escalade de privilèges via le noyau Linux

Une faille de sécurité a été identifiée dans le sous-système Netfilter du noyau Linux, affectant spécifiquement le composant ipset.

Points clés :

  • La vulnérabilité, référencée sous le nom CVE-2024-53141, réside dans une absence de vérification de plage au sein de la fonction bitmap_ip_uadt.
  • Le problème survient lorsque le paramètre IPSET_ATTR_CIDR est utilisé sans la présence de tb[IPSET_ATTR_IP_TO].
  • Cette condition entraîne l’inversion des valeurs pour ip et ip_to.

Vulnérabilité :

  • CVE-2024-53141

Conséquences :

  • La défaillance provoque un accès hors limites à la mémoire.
  • Cela pourrait permettre à des attaquants de manipuler la mémoire de manière non autorisée, menant potentiellement à une escalade de privilèges.

Recommandations :

Bien que l’article ne fournisse pas directement de recommandations de correction, la nature de la vulnérabilité suggère que les utilisateurs du noyau Linux devraient rechercher et appliquer les mises à jour de sécurité disponibles pour le composant ipset de Netfilter.


Source