CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2024-36958

CVSS 9.8v3.1pub. 2024-05-30upd. 2026-08-04

In the Linux kernel, the following vulnerability has been resolved: NFSD: Fix nfsd4_encode_fattr4() crasher Ensure that args.acl is initialized early. It is used in an unconditional call to kfree() on the way out of nfsd4_encode_fattr4().

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.96.7 – 6.8.10 (excl.)
  • Netapp Converged Systems Advisor Agent

    APP
    Netapp
    all versions
  • Netapp H300s

    HW
    Netapp
    all versions
  • Netapp H300s Firmware

    OS
    Netapp
    all versions
  • Netapp H410c

    HW
    Netapp
    all versions
  • Netapp H410c Firmware

    OS
    Netapp
    all versions
  • Netapp H410s

    HW
    Netapp
    all versions
  • Netapp H410s Firmware

    OS
    Netapp
    all versions
  • Netapp H500s

    HW
    Netapp
    all versions
  • Netapp H500s Firmware

    OS
    Netapp
    all versions
  • Netapp H700s

    HW
    Netapp
    all versions
  • Netapp H700s Firmware

    OS
    Netapp
    all versions
  • Netapp Hci Compute Node

    OS
    Netapp
    all versions
  • Netapp Solidfire \& Hci Management Node

    APP
    Netapp
    all versions
  • Netapp Solidfire \& Hci Storage Node

    APP
    Netapp
    all versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓same product

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓same product

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓same product

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2025-24813CRITICAL9.8⚠ KEVPL ✓same product

Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓same product

RCE przez YAML deserialization w IBM Aspera Faspex