imPC@ndo EN

Tracker / CVE-2024-0193

CVE-2024-0193

Alta 7.8

A use-after-free flaw was found in the netfilter subsystem of the Linux kernel. If the catchall element is garbage-collected when the pipapo set is removed, the element can be deactivated twice. This can cause a use-after-free issue on an NFT_CHAIN object or NFT_OBJECT object, allowing a local unprivileged user with CAP_NET_ADMIN capability to escalate their privileges on the system.

Prodotti e versioni affette

linux linux_kernel · 5.10.198 → 5.10.206
linux linux_kernel · 5.15.118 → 5.15.146
linux linux_kernel · 6.1.35 → 6.1.71
linux linux_kernel · 6.3.9 → 6.6.10
redhat codeready_linux_builder
redhat codeready_linux_builder_for_eus
redhat codeready_linux_builder_for_ibm_z_systems
redhat codeready_linux_builder_for_ibm_z_systems_eus
redhat codeready_linux_builder_for_power_little_endian
redhat codeready_linux_builder_for_power_little_endian_eus
redhat enterprise_linux
redhat enterprise_linux_for_arm_64
redhat enterprise_linux_for_arm_64_els
redhat enterprise_linux_for_arm_64_eus
redhat enterprise_linux_for_els
redhat enterprise_linux_for_eus
redhat enterprise_linux_for_ibm_z_systems
redhat enterprise_linux_for_ibm_z_systems_els
redhat enterprise_linux_for_ibm_z_systems_eus
redhat enterprise_linux_for_power_little_endian_els
redhat enterprise_linux_for_power_little_endian_eus
redhat enterprise_linux_for_update_services_for_sap_solutions
redhat enterprise_linux_server_aus
redhat enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions
redhat openshift_logging · 5.0 → 5.8.6

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti