PT-2024-32124 · Linux+6 · Linux Kernel+6
Publicado
2024-08-22
·
Atualizado
2025-09-29
·
CVE-2024-46697
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre quando
nfsd4 encode fattr4 executa um “goto out” antes de verificar o rótulo de segurança, fazendo com que args.context seja definido com dados não inicializados na pilha, que em seguida são alvo de uma tentativa de liberação. Para resolver isso, nfsd4 fattr args.context é inicializado antecipadamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Ubuntu