CRITICAL🇬🇧 English

CVE-2024-46736

Linux Kernel: double free w kliencie SMB2 (smb2_rename_path)

CVSS 9.8v3.1pub. 2024-09-18upd. 2026-08-04

Podatność typu use-after-free / double put (CWE-415) w kliencie SMB jądra Linux powoduje zwolnienie tego samego zasobu dwa razy w funkcji smb2_rename_path(). Błąd może prowadzić do korupcji pamięci jądra z potencjalnymi skutkami obejmującymi pełne przejęcie systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: smb: client: fix double put of @cfile in smb2_rename_path() If smb2_set_path_attr() is called with a valid @cfile and returned -EINVAL, we need to call cifs_get_writable_path() again as the reference of @cfile was already dropped by previous smb2_compound_op() call.

🤖 Analiza AI
Jak działa

Gdy funkcja smb2_set_path_attr() jest wywoływana z prawidłowym wskaźnikiem @cfile i zwraca błąd -EINVAL, referencja do obiektu @cfile została już wcześniej zwolniona przez wywołanie smb2_compound_op(). Kolejna próba zwolnienia tego samego wskaźnika skutkuje operacją double put, co oznacza, że ten sam obiekt jest zwalniany dwukrotnie. Prowadzi to do korupcji wewnętrznych struktur danych jądra zarządzających pamięcią.

Skutki

Atakujący lub proces lokalny mogą doprowadzić do korupcji pamięci jądra, co w konsekwencji może umożliwić eskalację uprawnień (privilege escalation), zdalne wykonanie kodu (RCE) lub spowodować awarię systemu (odmowę dostępu do usług).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — commity: 1a46c7f6546b, 3523a3df03c6, b27ea9c96efd w repozytorium stable kernel.org. Zaleca się aktualizację do najnowszej stabilnej wersji jądra Linux zawierającej powyższe poprawki.

Kogo dotyczy

Jądro Linux — wersje wskazane w referencjach producenta (patche dostępne w repozytorium stable kernel.org)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.116.6.32 – 6.6.51 (bez)6.9 – 6.10.10 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager