Tracker / CVE-2024-0193
CVE-2024-0193
Alta 7.8
A use-after-free flaw was found in the netfilter subsystem of the Linux kernel. If the catchall element is garbage-collected when the pipapo set is removed, the element can be deactivated twice. This can cause a use-after-free issue on an NFT_CHAIN object or NFT_OBJECT object, allowing a local unprivileged user with CAP_NET_ADMIN capability to escalate their privileges on the system.
Prodotti e versioni affette
| linux | linux_kernel · 5.10.198 → 5.10.206 |
|---|---|
| linux | linux_kernel · 5.15.118 → 5.15.146 |
| linux | linux_kernel · 6.1.35 → 6.1.71 |
| linux | linux_kernel · 6.3.9 → 6.6.10 |
| redhat | codeready_linux_builder |
| redhat | codeready_linux_builder_for_eus |
| redhat | codeready_linux_builder_for_ibm_z_systems |
| redhat | codeready_linux_builder_for_ibm_z_systems_eus |
| redhat | codeready_linux_builder_for_power_little_endian |
| redhat | codeready_linux_builder_for_power_little_endian_eus |
| redhat | enterprise_linux |
| redhat | enterprise_linux_for_arm_64 |
| redhat | enterprise_linux_for_arm_64_els |
| redhat | enterprise_linux_for_arm_64_eus |
| redhat | enterprise_linux_for_els |
| redhat | enterprise_linux_for_eus |
| redhat | enterprise_linux_for_ibm_z_systems |
| redhat | enterprise_linux_for_ibm_z_systems_els |
| redhat | enterprise_linux_for_ibm_z_systems_eus |
| redhat | enterprise_linux_for_power_little_endian_els |
| redhat | enterprise_linux_for_power_little_endian_eus |
| redhat | enterprise_linux_for_update_services_for_sap_solutions |
| redhat | enterprise_linux_server_aus |
| redhat | enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions |
| redhat | openshift_logging · 5.0 → 5.8.6 |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.