Rilevato sfruttamento in rete della CVE-2024-1086 relativa al Kernel Linux (AL02/240531/CSIRT-ITA)
Data:
1 Novembre 2025
Impatto Sistemico
Critico (76.66)
Sintesi
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-1086 – già sanata dal vendor – che interessa la componente nf_tables del kernel Linux. Tale vulnerabilità potrebbe permettere ad un utente malevolo remoto la possibilità di elevare i propri privilegi sui dispositivi target.
Note : un Proof of Concept (PoC) per lo sfruttamento della vulnerabilità risulta disponibile in rete
Tipologia
- Privilege Escalation
Descrizione
È stato recentemente rilevato lo sfruttamento della vulnerabilità CVE-2024-1086 – già sanata dal vendor, di tipo “Use-After-Free” e con score CVSS 3.x pari a 7.8 – presente nella componente nf_tables del kernel Linux, sottosistema utilizzato per la gestione delle regole di filtraggio del traffico di rete.
Tale vulnerabilità potrebbe consentire la divulgazione di informazioni sensibili e potenzialmente permettere l’accesso abusivo a servizi VPN su sistemi che prevedono l’utilizzo della sola password come metodo di autenticazione, in particolare per account locali.
Prodotti e versioni affette
Linux kernel, dalla versione 3.15 alla 6.8-rc1(ad esclusione delle versioni stabili patchate)
Azioni di Mitigazione
Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile.
Riferimenti
- https://www.techjuice.pk/legacy-linux-flaw-cve-2024-1086-drives-resurgence-of-ransomware-attacks/
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linuxgit/commit/?id=f342de4e2f33e0e39165d8639387aa6c19dff660
- https://bugzilla.redhat.com/show_bug.cgi?id=2262126
CVE
| CVE-ID |
|---|
| CVE-2024-1086 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Rilevata nuova ondata di sfruttamento della sopracitata CVE | 01/11/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
1 Novembre 2025, 21:00
CSIRT Toscana