CRITICAL✓ PATCH🇬🇧 English

CVE-2024-36958

Linux Kernel NFSD: błąd inicjalizacji wskaźnika w nfsd4_encode_fattr4()

CVSS 9.8v3.1pub. 2024-05-30upd. 2026-08-04

Podatność w podsystemie NFSD jądra Linux polega na braku wczesnej inicjalizacji wskaźnika args.acl w funkcji nfsd4_encode_fattr4(), co może prowadzić do poważnych błędów wykonania. Oceniona jako CRITICAL z wynikiem CVSS 9.8, stanowi potencjalne zagrożenie dla systemów korzystających z serwera NFS.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: NFSD: Fix nfsd4_encode_fattr4() crasher Ensure that args.acl is initialized early. It is used in an unconditional call to kfree() on the way out of nfsd4_encode_fattr4().

🤖 Analiza AI
Jak działa

Funkcja nfsd4_encode_fattr4() wywołuje kfree() na wskaźniku args.acl bezwarunkowo podczas wychodzenia z funkcji. Jeśli wskaźnik args.acl nie zostanie odpowiednio zainicjalizowany na początku działania funkcji, może wskazywać na niezdefiniowany obszar pamięci. Wywołanie kfree() na niezainicjalizowanym wskaźniku może skutkować awarią jądra (kernel crash) lub potencjalnie innym niezdefiniowanym zachowaniem systemu.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do awarii systemu (kernel crash), a w zależności od układu pamięci potencjalnie uzyskać nieautoryzowany dostęp do danych, naruszenie integralności lub pozbawienie systemu dostępności.

Mitygacja

Należy zastosować patche dostępne w stabilnych gałęziach jądra Linux wskazanych w referencjach (commit 18180a4550d08be4eb0387fe83f02f703f92d4e7 oraz 6a7b07689af6e4e023404bf69b1230f43b2a15bc). Użytkownicy produktów NetApp powinni zapoznać się z poradnikiem bezpieczeństwa ntap-20250404-0007 i zastosować zalecane przez producenta aktualizacje.

Kogo dotyczy

Linux Kernel (wersje wskazane w referencjach producenta), Netapp Converged Systems Advisor Agent, Netapp SolidFire & HCI Management Node, Netapp SolidFire & HCI Storage Node

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.96.7 – 6.8.10 (bez)
  • Netapp Converged Systems Advisor Agent

    APP
    Netapp
    wszystkie wersje
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H300s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410c

    HW
    Netapp
    wszystkie wersje
  • Netapp H410c Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Hci Compute Node

    OS
    Netapp
    wszystkie wersje
  • Netapp Solidfire \& Hci Management Node

    APP
    Netapp
    wszystkie wersje
  • Netapp Solidfire \& Hci Storage Node

    APP
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2025-24813CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex