CVE-2024-50024

Оценки

EPSS

0.000Очень низкий0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

4.7Средний3.x
0246810

Оценка CVSS: 4.7/10

Все оценки CVSS

CVSS 3.x
4.7

Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Описание

В ядре Linux устранена следующая уязвимость:

net: исправить небезопасный цикл в списке.

Ядро может аварийно завершить работу при удалении семейства genetlink, если для этого семейства все еще есть
слушатели:

Oops: Kernel access of bad area, sig: 11 [#1]

NIP [c000000000c080bc] netlink_update_socket_mc+0x3c/0xc0
LR [c000000000c0f764] __netlink_clear_multicast_users+0x74/0xc0
Call Trace:
__netlink_clear_multicast_users+0x74/0xc0
genl_unregister_family+0xd4/0x2d0

Измените небезопасный цикл в списке на безопасный, потому что внутри
цикла происходит удаление элемента из этого списка.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdubuntu

CWE

CWE-404

Связанные уязвимости

Уязвимое ПО (160)

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu trusty 14.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: debian

Характеристика:
{
  "fixed": "6.11.4-1"
}

Источник: debian

Тип: Конфигурация

Продукт: linux

Операционная система: debian bookworm 12

Характеристика:
{
  "fixed": "6.1.115-1"
}

Источник: debian

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu bionic 18.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu focal 20.04

Характеристика:
{
  "fixed": "5.4.0-208.228"
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu jammy 22.04

Характеристика:
{
  "fixed": "5.15.0-127.137"
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu xenial 16.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-6.1

Операционная система: astra 4.7.7.4

Характеристика:
{
  "unaffected": true
}

Источник: astra

Тип: Конфигурация

Продукт: linux-allwinner-5.19

Операционная система: ubuntu jammy 22.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux-aws

Операционная система: ubuntu trusty 14.04

Характеристика:
{
  "unfixed": true
}

Источник: ubuntu