Informazioni sul CVE-2024-41040
net/sched: Fix UAF when resolving a clash
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-41040
Descrizione: In the Linux kernel, a vulnerability has been fixed:
“net/sched: Fix UAF when resolving a clash”
KASAN reports the following UAF:
BUG: KASAN: slab-use-after-free in tcf_ct_ct_flow_table_process_conn+0x12b/0x380 [act_ct]
Read of size 1 at addr ffff888c07603600 by task handler130/6469
Call Trace:
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/b81a523d54ea689414f67c9fb81a5b917a41ed55
- https://git.kernel.org/stable/c/2b4d68df3f57ea746c430941ba9c03d7d8b5a23f
- https://git.kernel.org/stable/c/4e71b10a100861fb27d9c5755dfd68f615629fae
- https://git.kernel.org/stable/c/799a34901b634008db4a7ece3900e2b971d4c932
- https://git.kernel.org/stable/c/ef472cc6693b16b202a916482df72f35d94bd69e
- https://git.kernel.org/stable/c/26488172b0292bed837b95a006a3f3431d1898c3
Prodotti interessati
- Linux – Linux
- Linux – Linux