PT-2024-8004 · Linux+1 · Linux Kernel+1

Publicado

2024-08-26

·

Atualizado

2025-09-29

·

CVE-2024-46696

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma possível vulnerabilidade do tipo “use-after-free” (UAF) na função nfsd4 cb getattr release() do módulo do Sistema de Arquivos de Rede (NFS) no kernel do Linux. Essa vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas. A vulnerabilidade ocorre quando a referência de delegação é descartada e os campos nela incorporados não são mais seguros para acesso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2024-13260
BDU:2024-09521
CVE-2024-46696

Produtos afetados

Alt Linux
Linux Kernel