PT-2024-32124 · Linux+6 · Linux Kernel+6

Publicado

2024-08-22

·

Atualizado

2025-09-29

·

CVE-2024-46697

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre quando nfsd4 encode fattr4 executa um “goto out” antes de verificar o rótulo de segurança, fazendo com que args.context seja definido com dados não inicializados na pilha, que em seguida são alvo de uma tentativa de liberação. Para resolver isso, nfsd4 fattr args.context é inicializado antecipadamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:11486
ALSA-2024_11486
ALSA-2025_16880
ALT-PU-2024-13260
BDU:2025-03762
CVE-2024-46697
INFSA-2024_11486
RHSA-2024:11486
RHSA-2024_11486
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Ubuntu