SecBoard
Zurück zur CVE-Übersicht

CVE-2024-44985

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2024-44985 betrifft eine Use-After-Free (UAF)-Schwachstelle im IPv6-Stack des Linux-Kernels, genauer in der Funktion ip6_xmit(). Diese Schwachstelle kann auftreten, wenn skb_expand_head() NULL zurückgibt, wodurch bereits freigegebene Speicherbereiche für skb, dst oder idev erneut referenziert werden könnten. Eine erfolgreiche Ausnutzung könnte zu Systemabstürzen oder der Ausführung von beliebigem Code führen. Die Schwachstelle wird mit einem CVSS-Score von 9.8 als kritisch eingestuft. Trotz der hohen Kritikalität liegt die Exploit-Wahrscheinlichkeit gemäß bei nur 1%, und die Schwachstelle ist derzeit nicht im KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten dennoch die Verfügbarkeit von Patches für ihre Linux-Systeme prüfen und diese zeitnah einspielen, um das Risiko zu minimieren. Eine kontinuierliche Überwachung auf neue Informationen oder Änderungen im EPSS-Score ist ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

In the Linux kernel, the following vulnerability has been resolved: ipv6: prevent possible UAF in ip6_xmit() If skb_expand_head() returns NULL, skb has been freed and the associated dst/idev could also have been freed. We must use rcu_read_lock() to prevent a possible UAF.

Referenzen