CVEbaza.plSłownik CWECWE-415
Common Weakness Enumeration

CWE-415

Double Free

Kategoria: VariantCVE: 985
Opis

Produkt wywołuje funkcję free() dwa razy na tym samym adresie pamięci. Może to prowadzić do uszkodzenia sterty, awarii programu lub luk w zabezpieczeniach.

Description (EN)

The product calls free() twice on the same memory address.

Podatności CVE z CWE-415 (985)
10.0
CVSS
CRITICAL
CVE-2018-0101

Podatność w funkcji SSL VPN oprogramowania Cisco Adaptive Security Appliance (ASA) pozwala nieuwierzytelnionemu, zdalnemu atakującemu na wykonanie dowolnego kodu lub wymuszenie restartu urządzenia. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla środowisk wykorzystujących webvpn.

pub. 2018-01-29
9.8
CVSS
CRITICAL
CVE-2026-8925

Podatność typu double-free w bibliotece curl dotycząca logiki uwierzytelniania SASL pozwala na dwukrotne zwolnienie tego samego wskaźnika kontekstu GSASL. Błąd sklasyfikowany jako CRITICAL (CVSS 9.8) może być zdalnie wykorzystany bez uwierzytelnienia.

pub. 2026-07-03
9.8
CVSS
CRITICAL
CVE-2026-52993

Podatność w podsystemie TIPC jądra Linux powoduje double-free podczas przetwarzania pakietów sieciowych. Błąd krytyczny umożliwia zdalnemu atakującemu, bez uwierzytelnienia, wykonanie dowolnego kodu lub destabilizację systemu.

pub. 2026-06-24
9.8
CVSS
CRITICAL
CVE-2026-43414

Podatność w sterowniku SCSI qla2xxx jądra Linux powoduje podwójne zwolnienie struktury fcport (double free), co może prowadzić do uszkodzenia pamięci. Błąd sklasyfikowany jest jako krytyczny z wynikiem CVSS 9.8, co wskazuje na możliwość zdalnego wykorzystania bez uwierzytelnienia.

pub. 2026-05-08
9.8
CVSS
CRITICAL
CVE-2026-43011

Podatność w podsystemie net/x25 jądra Linux umożliwia podwójne zwolnienie tego samego bufora sieciowego (skb), co prowadzi do uszkodzenia sterty. Błąd jest krytyczny ze względu na sieciowy wektor ataku i brak wymaganych uprawnień.

pub. 2026-05-01
9.8
CVSS
CRITICAL
CVE-2026-31608

Podatność typu double-free (CWE-415) w podsystemie serwera SMB jądra Linux może zostać wykorzystana zdalnie bez uwierzytelnienia. Błąd podwójnego zwolnienia pamięci stanowi poważne zagrożenie dla integralności, poufności i dostępności systemu.

pub. 2026-04-24
9.8
CVSS
CRITICAL
CVE-2026-31609

W podsystemie klienta SMB jądra Linux wykryto podatność typu double-free (CWE-415), która może zostać wykorzystana zdalnie bez uwierzytelnienia. Luka jest oceniana jako krytyczna z wynikiem CVSS 9.8.

pub. 2026-04-24
9.8
CVSS
CRITICAL
CVE-2026-33824

Podatność typu double free w rozszerzeniu Windows IKE (Internet Key Exchange) pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika stanowi poważne zagrożenie dla systemów sieciowych.

pub. 2026-04-14🚩 CISA KEV⚡ EXPLOIT
9.8
CVSS
CRITICAL
CVE-2022-50401

Podatność w podsystemie NFSD jądra Linux powoduje podwójne wywołanie svc_xprt_put (double free) w ścieżce obsługi błędu rpc_create dla NFSv4.1, prowadząc do stanu use-after-free. Luka posiada ocenę CVSS 9.8 i może umożliwić zdalnemu atakującemu nieautoryzowaną manipulację pamięcią kernela.

pub. 2025-09-18
9.8
CVSS
CRITICAL
CVE-2023-53360

Podatność w podsystemie NFSv4.2 jądra Linux powoduje double-free bufora scratch oraz odwołanie do wskaźnika NULL, co może prowadzić do awarii systemu lub eskalacji uprawnień. Błąd dotyczy obsługi żądań READ_PLUS i jest oceniony jako krytyczny z wynikiem CVSS 9.8.

pub. 2025-09-17
9.8
CVSS
CRITICAL
CVE-2025-38490

W sterowniku sieciowym libwx jądra Linux funkcja page_pool_put_full_page() była wywoływana dwukrotnie dla tych samych stron pamięci Rx, co stanowi klasyczny błąd podwójnego zwolnienia (double free). Podatność może doprowadzić do kernel panic i uszkodzenia wewnętrznych struktur danych jądra.

pub. 2025-07-28
9.8
CVSS
CRITICAL
CVE-2025-38411

W podsystemie netfs jądra Linux istnieje podatność typu double free (CWE-415), polegająca na dwukrotnym zwolnieniu referencji do obiektu żądania. Błąd może prowadzić do uszkodzenia pamięci jądra, co klasyfikuje go jako krytyczny.

pub. 2025-07-25
9.8
CVSS
CRITICAL
CVE-2025-21673

W jądrze Linux wykryto podatność typu double free w kliencie SMB (CIFS), dotyczącą pola hostname struktury TCP_Server_Info. Błąd umożliwia zdalnemu atakującemu bez uwierzytelnienia doprowadzenie do uszkodzenia pamięci jądra, co może skutkować wykonaniem dowolnego kodu lub awarią systemu.

pub. 2025-01-31
9.8
CVSS
CRITICAL
CVE-2024-35368

FFmpeg w wersji n7.0 zawiera podatność typu double free w funkcji rkmpp_retrieve_frame w pliku libavcodec/rkmppdec.c. Błąd ten otrzymał ocenę CVSS 9.8 i umożliwia zdalnemu atakującemu wykonanie arbitralnego kodu bez uwierzytelnienia.

pub. 2024-11-29
9.8
CVSS
CRITICAL
CVE-2024-11704

Podatność typu double-free (CWE-415) w funkcji `sec_pkcs7_decoder_start_decrypt()` może prowadzić do korupcji pamięci podczas obsługi błędów dekodowania PKCS7. Ocena CVSS 9.8 (CRITICAL) wskazuje na poważne zagrożenie umożliwiające zdalne wykonanie kodu bez żadnej interakcji użytkownika.

pub. 2024-11-26
9.8
CVSS
CRITICAL
CVE-2024-50276

W jądrze Linux wykryto podatność typu double free w sterowniku sieciowym vertexcom/mse102x, dotyczącą obsługi buforów TX skb. Błąd może prowadzić do awarii systemu i potencjalnie do wykonania nieautoryzowanego kodu.

pub. 2024-11-19
9.8
CVSS
CRITICAL
CVE-2024-50152

W jądrze Linux wykryto podatność typu double free (CWE-415) w funkcji smb2_set_ea() klienta SMB2. Błąd może zostać wykorzystany zdalnie bez uwierzytelnienia i prowadzić do poważnych naruszeń bezpieczeństwa systemu.

pub. 2024-11-07
9.8
CVSS
CRITICAL
CVE-2024-46736

Podatność typu use-after-free / double put (CWE-415) w kliencie SMB jądra Linux powoduje zwolnienie tego samego zasobu dwa razy w funkcji smb2_rename_path(). Błąd może prowadzić do korupcji pamięci jądra z potencjalnymi skutkami obejmującymi pełne przejęcie systemu.

pub. 2024-09-18
9.8
CVSS
CRITICAL
CVE-2024-41073

W podsystemie NVMe jądra Linux wykryto podatność typu double free (CWE-415), która może wystąpić podczas ponawiania żądań discard. Błąd umożliwia atakującemu lub złośliwemu procesowi zdalne lub lokalne naruszenie integralności systemu z potencjalnie krytycznymi skutkami.

pub. 2024-07-29
9.8
CVSS
CRITICAL
CVE-2024-26782

Podatność w podsystemie MPTCP jądra Linux powoduje błąd double-free (CWE-415) podczas zamykania sklonowanego gniazda serwera. Błąd może prowadzić do uszkodzenia pamięci jądra z potencjalnymi skutkami w postaci utraty poufności, integralności i dostępności systemu.

pub. 2024-04-04
Pokazano 20 z 985 podatności
Informacje
ID: CWE-415
Typ: Variant
Podatności: 985
MITRE CWE ↗
← Słownik CWE