CRITICAL🇬🇧 English

CVE-2024-46697

Linux Kernel: niezainicjowana pamięć w nfsd4_encode_fattr4 prowadzi do błędu zwolnienia

CVSS 9.8v3.1pub. 2024-09-13upd. 2026-08-04

Podatność w podsystemie NFSD jądra Linux powoduje próbę zwolnienia niezainicjowanego wskaźnika na stosie. Może to prowadzić do uszkodzenia pamięci i potencjalnie do wykonania dowolnego kodu lub destabilizacji systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: nfsd: ensure that nfsd4_fattr_args.context is zeroed out If nfsd4_encode_fattr4 ends up doing a "goto out" before we get to checking for the security label, then args.context will be set to uninitialized junk on the stack, which we'll then try to free. Initialize it early.

🤖 Analiza AI
Jak działa

Funkcja nfsd4_encode_fattr4 w obsłudze serwera NFS v4 może wykonać skok 'goto out' przed inicjalizacją pola context struktury nfsd4_fattr_args. W takim przypadku pole args.context zawiera niezainicjowane dane ze stosu (tzw. junk). Przy próbie zwolnienia tej wartości jako wskaźnika dochodzi do błędu use-after-free lub nieprawidłowej operacji na pamięci. Poprawka polega na wyzerowaniu tego pola na początku funkcji, zanim dojdzie do jakiegokolwiek wczesnego wyjścia.

Skutki

Atakujący może potencjalnie doprowadzić do uszkodzenia pamięci jądra, co w konsekwencji może umożliwić eskalację uprawnień, zdalne wykonanie kodu (RCE) lub crash systemu (odmowa usługi).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: commit dd65b324174a64558a16ebbf4c3266e5701185d0 oraz f58bab6fd4063913bd8321e99874b8239e9ba726 w stabilnym drzewie jądra Linux.

Kogo dotyczy

Jądro Linux — wersje wskazane w referencjach producenta (patche dostępne w repozytorium kernel.org).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.116.7 – 6.10.8 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager