CVE-2024-44985
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2024-44985 betrifft eine Use-After-Free (UAF)-Schwachstelle im IPv6-Stack des Linux-Kernels, genauer in der Funktion ip6_xmit(). Diese Schwachstelle kann auftreten, wenn skb_expand_head() NULL zurückgibt, wodurch bereits freigegebene Speicherbereiche für skb, dst oder idev erneut referenziert werden könnten. Eine erfolgreiche Ausnutzung könnte zu Systemabstürzen oder der Ausführung von beliebigem Code führen. Die Schwachstelle wird mit einem CVSS-Score von 9.8 als kritisch eingestuft. Trotz der hohen Kritikalität liegt die Exploit-Wahrscheinlichkeit gemäß EPSS bei nur 1%, und die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten dennoch die Verfügbarkeit von Patches für ihre Linux-Systeme prüfen und diese zeitnah einspielen, um das Risiko zu minimieren. Eine kontinuierliche Überwachung auf neue Informationen oder Änderungen im EPSS-Score ist ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
In the Linux kernel, the following vulnerability has been resolved: ipv6: prevent possible UAF in ip6_xmit() If skb_expand_head() returns NULL, skb has been freed and the associated dst/idev could also have been freed. We must use rcu_read_lock() to prevent a possible UAF.
Referenzen
- https://git.kernel.org/stable/c/124b428fe28064c809e4237b0b38e97200a8a4a8
- https://git.kernel.org/stable/c/2d5ff7e339d04622d8282661df36151906d0e1c7
- https://git.kernel.org/stable/c/38a21c026ed2cc7232414cb166efc1923f34af17
- https://git.kernel.org/stable/c/975f764e96f71616b530e300c1bb2ac0ce0c2596
- https://git.kernel.org/stable/c/b3a3d5333c13a1be57499581eab4a8fc94d57f36
- https://git.kernel.org/stable/c/c47e022011719fc5727bca661d662303180535ba
- https://git.kernel.org/stable/c/fc88d6c1f2895a5775795d82ec581afdff7661d1
- https://lists.debian.org/debian-lts-announce/2025/01/msg00001.html