Action not permitted
Modal body text goes here.
cve-2024-43855
Vulnerability from cvelistv5
{ "containers": { "adp": [ { "metrics": [ { "other": { "content": { "id": "CVE-2024-43855", "options": [ { "Exploitation": "none" }, { "Automatable": "no" }, { "Technical Impact": "partial" } ], "role": "CISA Coordinator", "timestamp": "2024-09-10T16:07:11.388425Z", "version": "2.0.3" }, "type": "ssvc" } } ], "providerMetadata": { "dateUpdated": "2024-09-12T17:33:20.659Z", "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP" }, "title": "CISA ADP Vulnrichment" } ], "cna": { "affected": [ { "defaultStatus": "unaffected", "product": "Linux", "programFiles": [ "drivers/md/md.c" ], "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git", "vendor": "Linux", "versions": [ { "lessThan": "32226070813140234b6c507084738e8e8385c5c6", "status": "affected", "version": "f9f2d957a8ea93c73182aebf7de30935a58c027d", "versionType": "git" }, { "lessThan": "2d0738a8322bf4e5bfe693d16b3111928a9ccfbf", "status": "affected", "version": "530cec617f5a8ba6f26bcbf0d64d75c951d17730", "versionType": "git" }, { "lessThan": "ca963eefbc3331222b6121baa696d49ba2008811", "status": "affected", "version": "fa2bbff7b0b4e211fec5e5686ef96350690597b5", "versionType": "git" }, { "lessThan": "611d5cbc0b35a752e657a83eebadf40d814d006b", "status": "affected", "version": "fa2bbff7b0b4e211fec5e5686ef96350690597b5", "versionType": "git" } ] }, { "defaultStatus": "affected", "product": "Linux", "programFiles": [ "drivers/md/md.c" ], "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git", "vendor": "Linux", "versions": [ { "status": "affected", "version": "6.8" }, { "lessThan": "6.8", "status": "unaffected", "version": "0", "versionType": "semver" }, { "lessThanOrEqual": "6.1.*", "status": "unaffected", "version": "6.1.103", "versionType": "semver" }, { "lessThanOrEqual": "6.6.*", "status": "unaffected", "version": "6.6.44", "versionType": "semver" }, { "lessThanOrEqual": "6.10.*", "status": "unaffected", "version": "6.10.3", "versionType": "semver" }, { "lessThanOrEqual": "*", "status": "unaffected", "version": "6.11", "versionType": "original_commit_for_fix" } ] } ], "descriptions": [ { "lang": "en", "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nmd: fix deadlock between mddev_suspend and flush bio\n\nDeadlock occurs when mddev is being suspended while some flush bio is in\nprogress. It is a complex issue.\n\nT1. the first flush is at the ending stage, it clears \u0027mddev-\u003eflush_bio\u0027\n and tries to submit data, but is blocked because mddev is suspended\n by T4.\nT2. the second flush sets \u0027mddev-\u003eflush_bio\u0027, and attempts to queue\n md_submit_flush_data(), which is already running (T1) and won\u0027t\n execute again if on the same CPU as T1.\nT3. the third flush inc active_io and tries to flush, but is blocked because\n \u0027mddev-\u003eflush_bio\u0027 is not NULL (set by T2).\nT4. mddev_suspend() is called and waits for active_io dec to 0 which is inc\n by T3.\n\n T1\t\tT2\t\tT3\t\tT4\n (flush 1)\t(flush 2)\t(third 3)\t(suspend)\n md_submit_flush_data\n mddev-\u003eflush_bio = NULL;\n .\n .\t \tmd_flush_request\n .\t \t mddev-\u003eflush_bio = bio\n .\t \t queue submit_flushes\n .\t\t .\n .\t\t .\t\tmd_handle_request\n .\t\t .\t\t active_io + 1\n .\t\t .\t\t md_flush_request\n .\t\t .\t\t wait !mddev-\u003eflush_bio\n .\t\t .\n .\t\t .\t\t\t\tmddev_suspend\n .\t\t .\t\t\t\t wait !active_io\n .\t\t .\n .\t\t submit_flushes\n .\t\t queue_work md_submit_flush_data\n .\t\t //md_submit_flush_data is already running (T1)\n .\n md_handle_request\n wait resume\n\nThe root issue is non-atomic inc/dec of active_io during flush process.\nactive_io is dec before md_submit_flush_data is queued, and inc soon\nafter md_submit_flush_data() run.\n md_flush_request\n active_io + 1\n submit_flushes\n active_io - 1\n md_submit_flush_data\n md_handle_request\n active_io + 1\n make_request\n active_io - 1\n\nIf active_io is dec after md_handle_request() instead of within\nsubmit_flushes(), make_request() can be called directly intead of\nmd_handle_request() in md_submit_flush_data(), and active_io will\nonly inc and dec once in the whole flush process. Deadlock will be\nfixed.\n\nAdditionally, the only difference between fixing the issue and before is\nthat there is no return error handling of make_request(). But after\nprevious patch cleaned md_write_start(), make_requst() only return error\nin raid5_make_request() by dm-raid, see commit 41425f96d7aa (\"dm-raid456,\nmd/raid456: fix a deadlock for dm-raid456 while io concurrent with\nreshape)\". Since dm always splits data and flush operation into two\nseparate io, io size of flush submitted by dm always is 0, make_request()\nwill not be called in md_submit_flush_data(). To prevent future\nmodifications from introducing issues, add WARN_ON to ensure\nmake_request() no error is returned in this context." } ], "providerMetadata": { "dateUpdated": "2024-12-19T09:17:13.493Z", "orgId": "416baaa9-dc9f-4396-8d5f-8c081fb06d67", "shortName": "Linux" }, "references": [ { "url": "https://git.kernel.org/stable/c/32226070813140234b6c507084738e8e8385c5c6" }, { "url": "https://git.kernel.org/stable/c/2d0738a8322bf4e5bfe693d16b3111928a9ccfbf" }, { "url": "https://git.kernel.org/stable/c/ca963eefbc3331222b6121baa696d49ba2008811" }, { "url": "https://git.kernel.org/stable/c/611d5cbc0b35a752e657a83eebadf40d814d006b" } ], "title": "md: fix deadlock between mddev_suspend and flush bio", "x_generator": { "engine": "bippy-5f407fcff5a0" } } }, "cveMetadata": { "assignerOrgId": "416baaa9-dc9f-4396-8d5f-8c081fb06d67", "assignerShortName": "Linux", "cveId": "CVE-2024-43855", "datePublished": "2024-08-17T09:22:11.985Z", "dateReserved": "2024-08-17T09:11:59.278Z", "dateUpdated": "2024-12-19T09:17:13.493Z", "state": "PUBLISHED" }, "dataType": "CVE_RECORD", "dataVersion": "5.1", "meta": { "nvd": "{\"cve\":{\"id\":\"CVE-2024-43855\",\"sourceIdentifier\":\"416baaa9-dc9f-4396-8d5f-8c081fb06d67\",\"published\":\"2024-08-17T10:15:10.527\",\"lastModified\":\"2024-08-22T17:48:09.100\",\"vulnStatus\":\"Analyzed\",\"cveTags\":[],\"descriptions\":[{\"lang\":\"en\",\"value\":\"In the Linux kernel, the following vulnerability has been resolved:\\n\\nmd: fix deadlock between mddev_suspend and flush bio\\n\\nDeadlock occurs when mddev is being suspended while some flush bio is in\\nprogress. It is a complex issue.\\n\\nT1. the first flush is at the ending stage, it clears \u0027mddev-\u003eflush_bio\u0027\\n and tries to submit data, but is blocked because mddev is suspended\\n by T4.\\nT2. the second flush sets \u0027mddev-\u003eflush_bio\u0027, and attempts to queue\\n md_submit_flush_data(), which is already running (T1) and won\u0027t\\n execute again if on the same CPU as T1.\\nT3. the third flush inc active_io and tries to flush, but is blocked because\\n \u0027mddev-\u003eflush_bio\u0027 is not NULL (set by T2).\\nT4. mddev_suspend() is called and waits for active_io dec to 0 which is inc\\n by T3.\\n\\n T1\\t\\tT2\\t\\tT3\\t\\tT4\\n (flush 1)\\t(flush 2)\\t(third 3)\\t(suspend)\\n md_submit_flush_data\\n mddev-\u003eflush_bio = NULL;\\n .\\n .\\t \\tmd_flush_request\\n .\\t \\t mddev-\u003eflush_bio = bio\\n .\\t \\t queue submit_flushes\\n .\\t\\t .\\n .\\t\\t .\\t\\tmd_handle_request\\n .\\t\\t .\\t\\t active_io + 1\\n .\\t\\t .\\t\\t md_flush_request\\n .\\t\\t .\\t\\t wait !mddev-\u003eflush_bio\\n .\\t\\t .\\n .\\t\\t .\\t\\t\\t\\tmddev_suspend\\n .\\t\\t .\\t\\t\\t\\t wait !active_io\\n .\\t\\t .\\n .\\t\\t submit_flushes\\n .\\t\\t queue_work md_submit_flush_data\\n .\\t\\t //md_submit_flush_data is already running (T1)\\n .\\n md_handle_request\\n wait resume\\n\\nThe root issue is non-atomic inc/dec of active_io during flush process.\\nactive_io is dec before md_submit_flush_data is queued, and inc soon\\nafter md_submit_flush_data() run.\\n md_flush_request\\n active_io + 1\\n submit_flushes\\n active_io - 1\\n md_submit_flush_data\\n md_handle_request\\n active_io + 1\\n make_request\\n active_io - 1\\n\\nIf active_io is dec after md_handle_request() instead of within\\nsubmit_flushes(), make_request() can be called directly intead of\\nmd_handle_request() in md_submit_flush_data(), and active_io will\\nonly inc and dec once in the whole flush process. Deadlock will be\\nfixed.\\n\\nAdditionally, the only difference between fixing the issue and before is\\nthat there is no return error handling of make_request(). But after\\nprevious patch cleaned md_write_start(), make_requst() only return error\\nin raid5_make_request() by dm-raid, see commit 41425f96d7aa (\\\"dm-raid456,\\nmd/raid456: fix a deadlock for dm-raid456 while io concurrent with\\nreshape)\\\". Since dm always splits data and flush operation into two\\nseparate io, io size of flush submitted by dm always is 0, make_request()\\nwill not be called in md_submit_flush_data(). To prevent future\\nmodifications from introducing issues, add WARN_ON to ensure\\nmake_request() no error is returned in this context.\"},{\"lang\":\"es\",\"value\":\"En el kernel de Linux, se resolvi\u00f3 la siguiente vulnerabilidad: md: corrige el punto muerto entre mddev_suspend y purgar bio. El punto muerto ocurre cuando mddev se suspende mientras se realiza alg\u00fan purga de biograf\u00eda. Es una cuesti\u00f3n compleja. T1. la primera descarga est\u00e1 en la etapa final, borra \u0027mddev-\u0026gt;flush_bio\u0027 e intenta enviar datos, pero se bloquea porque T4 suspende mddev. T2. la segunda descarga establece \u0027mddev-\u0026gt;flush_bio\u0027 e intenta poner en cola md_submit_flush_data(), que ya se est\u00e1 ejecutando (T1) y no se ejecutar\u00e1 nuevamente si est\u00e1 en la misma CPU que T1. T3. el tercer enjuague incluye active_io e intenta descargar, pero se bloquea porque \u0027mddev-\u0026gt;flush_bio\u0027 no es NULL (establecido por T2). T4. Se llama a mddev_suspend() y espera que active_io dec a 0, que es incrementado por T3. T1 T2 T3 T4 (flush 1) (flush 2) (tercero 3) (suspender) md_submit_flush_data mddev-\u0026gt;flush_bio = NULL; . . md_flush_request. mddev-\u0026gt;flush_bio = biograf\u00eda. cola submit_flushes . . . . md_handle_request. . activo_io + 1. . md_flush_request. . \u00a1espera! mddev-\u0026gt;flush_bio. . . . mddev_suspend. . \u00a1espera! active_io. . . enviar_flushes. queue_work md_submit_flush_data. //md_submit_flush_data ya se est\u00e1 ejecutando (T1). md_handle_request espera reanudar la ra\u00edz del problema es el aumento/disminuci\u00f3n no at\u00f3mico de active_io durante el proceso de descarga. active_io disminuye antes de que md_submit_flush_data se ponga en cola y se inc poco despu\u00e9s de ejecutar md_submit_flush_data(). md_flush_request active_io + 1 submit_flushes active_io - 1 md_submit_flush_data md_handle_request active_io + 1 make_request active_io - 1 Si active_io se dec despu\u00e9s de md_handle_request() en lugar de dentro de submit_flushes(), se puede llamar a make_request() directamente en lugar de md_handle_request() en md_submit_flush_data(), y active_io solo aumentar\u00e1 y disminuir\u00e1 una vez durante todo el proceso de descarga. Se solucionar\u00e1 el punto muerto. Adem\u00e1s, la \u00fanica diferencia entre solucionar el problema y antes es que no hay manejo de errores de devoluci\u00f3n de make_request(). Pero despu\u00e9s de que el parche anterior limpi\u00f3 md_write_start(), make_requst() solo devuelve un error en raid5_make_request() por dm-raid, consulte el commit 41425f96d7aa (\\\"dm-raid456, md/raid456: solucione un punto muerto para dm-raid456 mientras io concurre con reshape) \\\". Dado que dm siempre divide los datos y la operaci\u00f3n de descarga en dos io separados, el tama\u00f1o de io de descarga enviado por dm siempre es 0, no se llamar\u00e1 a make_request() en md_submit_flush_data(). Para evitar que modificaciones futuras introduzcan problemas, agregue WARN_ON para garantizar que make_request() no se devuelva ning\u00fan error en este contexto.\"}],\"metrics\":{\"cvssMetricV31\":[{\"source\":\"nvd@nist.gov\",\"type\":\"Primary\",\"cvssData\":{\"version\":\"3.1\",\"vectorString\":\"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H\",\"attackVector\":\"LOCAL\",\"attackComplexity\":\"LOW\",\"privilegesRequired\":\"LOW\",\"userInteraction\":\"NONE\",\"scope\":\"UNCHANGED\",\"confidentialityImpact\":\"NONE\",\"integrityImpact\":\"NONE\",\"availabilityImpact\":\"HIGH\",\"baseScore\":5.5,\"baseSeverity\":\"MEDIUM\"},\"exploitabilityScore\":1.8,\"impactScore\":3.6}]},\"weaknesses\":[{\"source\":\"nvd@nist.gov\",\"type\":\"Primary\",\"description\":[{\"lang\":\"en\",\"value\":\"CWE-476\"}]}],\"configurations\":[{\"nodes\":[{\"operator\":\"OR\",\"negate\":false,\"cpeMatch\":[{\"vulnerable\":true,\"criteria\":\"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*\",\"versionEndExcluding\":\"6.1.103\",\"matchCriteriaId\":\"5C41F9D9-FD77-4351-9E80-31CDB3FB794F\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*\",\"versionStartIncluding\":\"6.2\",\"versionEndExcluding\":\"6.6.44\",\"matchCriteriaId\":\"CC912330-6B41-4C6B-99AF-F3857FBACB6A\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*\",\"versionStartIncluding\":\"6.7\",\"versionEndExcluding\":\"6.10.3\",\"matchCriteriaId\":\"92D388F2-1EAF-4CFA-AC06-5B26D762EA7D\"}]}]}],\"references\":[{\"url\":\"https://git.kernel.org/stable/c/2d0738a8322bf4e5bfe693d16b3111928a9ccfbf\",\"source\":\"416baaa9-dc9f-4396-8d5f-8c081fb06d67\",\"tags\":[\"Patch\"]},{\"url\":\"https://git.kernel.org/stable/c/32226070813140234b6c507084738e8e8385c5c6\",\"source\":\"416baaa9-dc9f-4396-8d5f-8c081fb06d67\",\"tags\":[\"Patch\"]},{\"url\":\"https://git.kernel.org/stable/c/611d5cbc0b35a752e657a83eebadf40d814d006b\",\"source\":\"416baaa9-dc9f-4396-8d5f-8c081fb06d67\",\"tags\":[\"Patch\"]},{\"url\":\"https://git.kernel.org/stable/c/ca963eefbc3331222b6121baa696d49ba2008811\",\"source\":\"416baaa9-dc9f-4396-8d5f-8c081fb06d67\",\"tags\":[\"Patch\"]}]}}" } }
wid-sec-w-2024-1875
Vulnerability from csaf_certbund
Notes
{ "document": { "aggregate_severity": { "text": "mittel" }, "category": "csaf_base", "csaf_version": "2.0", "distribution": { "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "de-DE", "notes": [ { "category": "legal_disclaimer", "text": "Das BSI ist als Anbieter f\u00fcr die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch daf\u00fcr verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgf\u00e4ltig im Einzelfall zu pr\u00fcfen." }, { "category": "description", "text": "Der Kernel stellt den Kern des Linux Betriebssystems dar.", "title": "Produktbeschreibung" }, { "category": "summary", "text": "Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuf\u00fchren oder unbekannte Auswirkungen zu erzielen.", "title": "Angriff" }, { "category": "general", "text": "- Linux", "title": "Betroffene Betriebssysteme" } ], "publisher": { "category": "other", "contact_details": "csaf-provider@cert-bund.de", "name": "Bundesamt f\u00fcr Sicherheit in der Informationstechnik", "namespace": "https://www.bsi.bund.de" }, "references": [ { "category": "self", "summary": "WID-SEC-W-2024-1875 - CSAF Version", "url": "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1875.json" }, { "category": "self", "summary": "WID-SEC-2024-1875 - Portal Version", "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1875" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2023-52889 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081739-CVE-2023-52889-cdd0@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42260 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081734-CVE-2024-42260-0ce0@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42261 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081736-CVE-2024-42261-f6a2@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42262 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081736-CVE-2024-42262-7156@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42263 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081737-CVE-2024-42263-31b3@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42264 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081737-CVE-2024-42264-5d23@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42265 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081737-CVE-2024-42265-a943@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42266 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081738-CVE-2024-42266-529f@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42267 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081738-CVE-2024-42267-9f79@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42268 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081738-CVE-2024-42268-2084@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42269 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081739-CVE-2024-42269-7d0a@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42270 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081739-CVE-2024-42270-c752@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42271 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081739-CVE-2024-42271-c501@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42272 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081739-CVE-2024-42272-c687@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42273 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081740-CVE-2024-42273-9b87@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42274 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081740-CVE-2024-42274-9dc6@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42275 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081740-CVE-2024-42275-8f91@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42276 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081741-CVE-2024-42276-cb0a@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42277 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081741-CVE-2024-42277-997a@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42278 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081742-CVE-2024-42278-e639@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42279 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081742-CVE-2024-42279-91b0@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42280 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081742-CVE-2024-42280-b97c@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42281 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081743-CVE-2024-42281-780b@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42282 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081743-CVE-2024-42282-85ea@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42283 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081743-CVE-2024-42283-15a5@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42284 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081743-CVE-2024-42284-bbfa@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42285 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081744-CVE-2024-42285-37ec@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42286 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081744-CVE-2024-42286-e856@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42287 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081744-CVE-2024-42287-d635@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42288 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081745-CVE-2024-42288-c59b@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42289 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081745-CVE-2024-42289-fe68@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42290 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081745-CVE-2024-42290-c966@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42291 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081746-CVE-2024-42291-6f31@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42292 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081746-CVE-2024-42292-5387@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42293 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081746-CVE-2024-42293-0660@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42294 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081746-CVE-2024-42294-0145@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42295 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081747-CVE-2024-42295-4f43@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42296 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081747-CVE-2024-42296-3f50@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42297 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081747-CVE-2024-42297-fcec@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42298 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081748-CVE-2024-42298-d6a1@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42299 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081748-CVE-2024-42299-a588@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42300 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081748-CVE-2024-42300-0b29@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42301 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081749-CVE-2024-42301-4026@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42302 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081749-CVE-2024-42302-c0d9@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42303 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081749-CVE-2024-42303-4d12@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42304 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081749-CVE-2024-42304-d0e4@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42305 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081750-CVE-2024-42305-94ed@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42306 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081750-CVE-2024-42306-647c@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42307 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081750-CVE-2024-42307-7c2c@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42308 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081751-CVE-2024-42308-562d@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42309 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081751-CVE-2024-42309-9560@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42310 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081751-CVE-2024-42310-58b0@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42311 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081752-CVE-2024-42311-f825@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42312 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081752-CVE-2024-42312-bddc@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42313 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081752-CVE-2024-42313-09b9@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42314 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081752-CVE-2024-42314-de1f@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42315 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081753-CVE-2024-42315-a707@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42316 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081753-CVE-2024-42316-8b49@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42317 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081753-CVE-2024-42317-cf87@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42318 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081754-CVE-2024-42318-f0c9@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42319 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081754-CVE-2024-42319-ec7c@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42320 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081754-CVE-2024-42320-cdea@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42321 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081755-CVE-2024-42321-4b46@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-42322 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081755-CVE-2024-42322-e2ef@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43815 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081720-CVE-2024-43815-38e7@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43816 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081723-CVE-2024-43816-293f@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43817 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081723-CVE-2024-43817-2e95@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43818 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081723-CVE-2024-43818-71ec@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43819 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081723-CVE-2024-43819-88ce@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43820 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081724-CVE-2024-43820-1bd6@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43821 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081724-CVE-2024-43821-6ffc@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43822 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081724-CVE-2024-43822-6511@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43823 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081725-CVE-2024-43823-4bdd@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43824 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081725-CVE-2024-43824-fc04@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43825 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081725-CVE-2024-43825-20fc@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43826 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081726-CVE-2024-43826-2a5f@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43827 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081726-CVE-2024-43827-6486@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43828 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081726-CVE-2024-43828-6bcb@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43829 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081726-CVE-2024-43829-72cb@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43830 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081727-CVE-2024-43830-3b85@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43831 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081727-CVE-2024-43831-b13e@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43832 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081727-CVE-2024-43832-7746@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43833 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081728-CVE-2024-43833-4e73@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43834 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081728-CVE-2024-43834-0140@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43835 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081728-CVE-2024-43835-5f11@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43836 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081729-CVE-2024-43836-d81d@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43837 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081729-CVE-2024-43837-63d2@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43838 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081729-CVE-2024-43838-968a@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43839 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081729-CVE-2024-43839-ea03@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43840 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081730-CVE-2024-43840-69cb@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43841 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081730-CVE-2024-43841-8143@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43842 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081730-CVE-2024-43842-31e7@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43843 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081731-CVE-2024-43843-e436@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43844 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081731-CVE-2024-43844-97ea@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43845 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081731-CVE-2024-43845-a85d@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43846 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081732-CVE-2024-43846-2bd0@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43847 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081732-CVE-2024-43847-6828@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43848 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081732-CVE-2024-43848-4e24@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43849 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081732-CVE-2024-43849-fef0@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43850 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081733-CVE-2024-43850-4eec@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43851 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081733-CVE-2024-43851-26f9@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43852 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081733-CVE-2024-43852-61e2@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43853 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081734-CVE-2024-43853-da5b@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43854 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081734-CVE-2024-43854-5586@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43855 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081734-CVE-2024-43855-b78a@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43856 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081732-CVE-2024-43856-9087@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43857 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081733-CVE-2024-43857-b71b@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43858 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081733-CVE-2024-43858-0d3e@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43859 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081733-CVE-2024-43859-62b4@gregkh/T/" }, { "category": "external", "summary": "Linux CVE Announcement CVE-2024-43860 vom 2024-08-18", "url": "https://lore.kernel.org/linux-cve-announce/2024081734-CVE-2024-43860-d72f@gregkh/T/" }, { "category": "external", "summary": "Kernel Updates vom 2024-08-18", "url": "https://kernel.org" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3195-1 vom 2024-09-10", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019407.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3189-1 vom 2024-09-10", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019404.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3190-1 vom 2024-09-10", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019403.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3194-1 vom 2024-09-10", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019400.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3209-1 vom 2024-09-11", "url": "https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/YNWVZVIFSX7PLBJX3I3PDZ4MIBERTN2Y/" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3225-1 vom 2024-09-12", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019432.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3227-1 vom 2024-09-12", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019430.html" }, { "category": "external", "summary": "Ubuntu Security Notice USN-7004-1 vom 2024-09-12", "url": "https://ubuntu.com/security/notices/USN-7004-1" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3252-1 vom 2024-09-16", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019436.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3249-1 vom 2024-09-16", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019438.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2024:3251-1 vom 2024-09-16", "url": "https://lists.suse.com/pipermail/sle-security-updates/2024-September/019435.html" } ], "source_lang": "en-US", "title": "Linux Kernel: Mehrere Schwachstellen erm\u00f6glichen Denial of Service", "tracking": { "current_release_date": "2024-09-16T22:00:00.000+00:00", "generator": { "date": "2024-09-17T08:12:23.590+00:00", "engine": { "name": "BSI-WID", "version": "1.3.6" } }, "id": "WID-SEC-W-2024-1875", "initial_release_date": "2024-08-18T22:00:00.000+00:00", "revision_history": [ { "date": "2024-08-18T22:00:00.000+00:00", "number": "1", "summary": "Initiale Fassung" }, { "date": "2024-09-10T22:00:00.000+00:00", "number": "2", "summary": "Neue Updates von SUSE aufgenommen" }, { "date": "2024-09-11T22:00:00.000+00:00", "number": "3", "summary": "Neue Updates von SUSE aufgenommen" }, { "date": "2024-09-12T22:00:00.000+00:00", "number": "4", "summary": "Neue Updates von SUSE und Ubuntu aufgenommen" }, { "date": "2024-09-16T22:00:00.000+00:00", "number": "5", "summary": "Neue Updates von SUSE aufgenommen" } ], "status": "final", "version": "5" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_version_range", "name": "\u003c6.11-rc4", "product": { "name": "Open Source Linux Kernel \u003c6.11-rc4", "product_id": "T036946" } }, { "category": "product_version", "name": "6.11-rc4", "product": { "name": "Open Source Linux Kernel 6.11-rc4", "product_id": "T036946-fixed", "product_identification_helper": { "cpe": "cpe:/o:linux:linux_kernel:6.11-rc4" } } } ], "category": "product_name", "name": "Linux Kernel" } ], "category": "vendor", "name": "Open Source" }, { "branches": [ { "category": "product_name", "name": "SUSE Linux", "product": { "name": "SUSE Linux", "product_id": "T002207", "product_identification_helper": { "cpe": "cpe:/o:suse:suse_linux:-" } } } ], "category": "vendor", "name": "SUSE" }, { "branches": [ { "category": "product_name", "name": "Ubuntu Linux", "product": { "name": "Ubuntu Linux", "product_id": "T000126", "product_identification_helper": { "cpe": "cpe:/o:canonical:ubuntu_linux:-" } } } ], "category": "vendor", "name": "Ubuntu" } ] }, "vulnerabilities": [ { "cve": "CVE-2023-52889", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2023-52889" }, { "cve": "CVE-2024-42260", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42260" }, { "cve": "CVE-2024-42261", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42261" }, { "cve": "CVE-2024-42262", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42262" }, { "cve": "CVE-2024-42263", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42263" }, { "cve": "CVE-2024-42264", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42264" }, { "cve": "CVE-2024-42265", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42265" }, { "cve": "CVE-2024-42266", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42266" }, { "cve": "CVE-2024-42267", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42267" }, { "cve": "CVE-2024-42268", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42268" }, { "cve": "CVE-2024-42269", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42269" }, { "cve": "CVE-2024-42270", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42270" }, { "cve": "CVE-2024-42271", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42271" }, { "cve": "CVE-2024-42272", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42272" }, { "cve": "CVE-2024-42273", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42273" }, { "cve": "CVE-2024-42274", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42274" }, { "cve": "CVE-2024-42275", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42275" }, { "cve": "CVE-2024-42276", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42276" }, { "cve": "CVE-2024-42277", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42277" }, { "cve": "CVE-2024-42278", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42278" }, { "cve": "CVE-2024-42279", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42279" }, { "cve": "CVE-2024-42280", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42280" }, { "cve": "CVE-2024-42281", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42281" }, { "cve": "CVE-2024-42282", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42282" }, { "cve": "CVE-2024-42283", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42283" }, { "cve": "CVE-2024-42284", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42284" }, { "cve": "CVE-2024-42285", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42285" }, { "cve": "CVE-2024-42286", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42286" }, { "cve": "CVE-2024-42287", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42287" }, { "cve": "CVE-2024-42288", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42288" }, { "cve": "CVE-2024-42289", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42289" }, { "cve": "CVE-2024-42290", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42290" }, { "cve": "CVE-2024-42291", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42291" }, { "cve": "CVE-2024-42292", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42292" }, { "cve": "CVE-2024-42293", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42293" }, { "cve": "CVE-2024-42294", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42294" }, { "cve": "CVE-2024-42295", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42295" }, { "cve": "CVE-2024-42296", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42296" }, { "cve": "CVE-2024-42297", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42297" }, { "cve": "CVE-2024-42298", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42298" }, { "cve": "CVE-2024-42299", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42299" }, { "cve": "CVE-2024-42300", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42300" }, { "cve": "CVE-2024-42301", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42301" }, { "cve": "CVE-2024-42302", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42302" }, { "cve": "CVE-2024-42303", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42303" }, { "cve": "CVE-2024-42304", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42304" }, { "cve": "CVE-2024-42305", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42305" }, { "cve": "CVE-2024-42306", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42306" }, { "cve": "CVE-2024-42307", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42307" }, { "cve": "CVE-2024-42308", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42308" }, { "cve": "CVE-2024-42309", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42309" }, { "cve": "CVE-2024-42310", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42310" }, { "cve": "CVE-2024-42311", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42311" }, { "cve": "CVE-2024-42312", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42312" }, { "cve": "CVE-2024-42313", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42313" }, { "cve": "CVE-2024-42314", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42314" }, { "cve": "CVE-2024-42315", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42315" }, { "cve": "CVE-2024-42316", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42316" }, { "cve": "CVE-2024-42317", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42317" }, { "cve": "CVE-2024-42318", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42318" }, { "cve": "CVE-2024-42319", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42319" }, { "cve": "CVE-2024-42320", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42320" }, { "cve": "CVE-2024-42321", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42321" }, { "cve": "CVE-2024-42322", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-42322" }, { "cve": "CVE-2024-43815", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43815" }, { "cve": "CVE-2024-43816", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43816" }, { "cve": "CVE-2024-43817", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43817" }, { "cve": "CVE-2024-43818", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43818" }, { "cve": "CVE-2024-43819", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43819" }, { "cve": "CVE-2024-43820", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43820" }, { "cve": "CVE-2024-43821", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43821" }, { "cve": "CVE-2024-43822", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43822" }, { "cve": "CVE-2024-43823", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43823" }, { "cve": "CVE-2024-43824", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43824" }, { "cve": "CVE-2024-43825", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43825" }, { "cve": "CVE-2024-43826", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43826" }, { "cve": "CVE-2024-43827", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43827" }, { "cve": "CVE-2024-43828", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43828" }, { "cve": "CVE-2024-43829", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43829" }, { "cve": "CVE-2024-43830", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43830" }, { "cve": "CVE-2024-43831", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43831" }, { "cve": "CVE-2024-43832", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43832" }, { "cve": "CVE-2024-43833", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43833" }, { "cve": "CVE-2024-43834", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43834" }, { "cve": "CVE-2024-43835", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43835" }, { "cve": "CVE-2024-43836", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43836" }, { "cve": "CVE-2024-43837", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43837" }, { "cve": "CVE-2024-43838", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43838" }, { "cve": "CVE-2024-43839", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43839" }, { "cve": "CVE-2024-43840", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43840" }, { "cve": "CVE-2024-43841", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43841" }, { "cve": "CVE-2024-43842", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43842" }, { "cve": "CVE-2024-43843", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43843" }, { "cve": "CVE-2024-43844", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43844" }, { "cve": "CVE-2024-43845", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43845" }, { "cve": "CVE-2024-43846", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43846" }, { "cve": "CVE-2024-43847", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43847" }, { "cve": "CVE-2024-43848", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43848" }, { "cve": "CVE-2024-43849", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43849" }, { "cve": "CVE-2024-43850", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43850" }, { "cve": "CVE-2024-43851", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43851" }, { "cve": "CVE-2024-43852", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43852" }, { "cve": "CVE-2024-43853", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43853" }, { "cve": "CVE-2024-43854", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43854" }, { "cve": "CVE-2024-43855", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43855" }, { "cve": "CVE-2024-43856", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43856" }, { "cve": "CVE-2024-43857", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43857" }, { "cve": "CVE-2024-43858", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43858" }, { "cve": "CVE-2024-43859", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43859" }, { "cve": "CVE-2024-43860", "notes": [ { "category": "description", "text": "In Linux Kernel existieren mehrere Schwachstellen. Diese sind auf verschiedene Fehler wie use-after-free-Fehler, NULL-Pointer, Buffer Overflows oder Deadlocks zur\u00fcckzuf\u00fchren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand herbeizuf\u00fchren oder unbekannte Auswirkungen zu erzielen." } ], "product_status": { "known_affected": [ "T036946", "T002207", "T000126" ] }, "release_date": "2024-08-18T22:00:00.000+00:00", "title": "CVE-2024-43860" } ] }
ghsa-5ffp-85mp-h2q2
Vulnerability from github
In the Linux kernel, the following vulnerability has been resolved:
md: fix deadlock between mddev_suspend and flush bio
Deadlock occurs when mddev is being suspended while some flush bio is in progress. It is a complex issue.
T1. the first flush is at the ending stage, it clears 'mddev->flush_bio' and tries to submit data, but is blocked because mddev is suspended by T4. T2. the second flush sets 'mddev->flush_bio', and attempts to queue md_submit_flush_data(), which is already running (T1) and won't execute again if on the same CPU as T1. T3. the third flush inc active_io and tries to flush, but is blocked because 'mddev->flush_bio' is not NULL (set by T2). T4. mddev_suspend() is called and waits for active_io dec to 0 which is inc by T3.
T1 T2 T3 T4 (flush 1) (flush 2) (third 3) (suspend) md_submit_flush_data mddev->flush_bio = NULL; . . md_flush_request . mddev->flush_bio = bio . queue submit_flushes . . . . md_handle_request . . active_io + 1 . . md_flush_request . . wait !mddev->flush_bio . . . . mddev_suspend . . wait !active_io . . . submit_flushes . queue_work md_submit_flush_data . //md_submit_flush_data is already running (T1) . md_handle_request wait resume
The root issue is non-atomic inc/dec of active_io during flush process. active_io is dec before md_submit_flush_data is queued, and inc soon after md_submit_flush_data() run. md_flush_request active_io + 1 submit_flushes active_io - 1 md_submit_flush_data md_handle_request active_io + 1 make_request active_io - 1
If active_io is dec after md_handle_request() instead of within submit_flushes(), make_request() can be called directly intead of md_handle_request() in md_submit_flush_data(), and active_io will only inc and dec once in the whole flush process. Deadlock will be fixed.
Additionally, the only difference between fixing the issue and before is that there is no return error handling of make_request(). But after previous patch cleaned md_write_start(), make_requst() only return error in raid5_make_request() by dm-raid, see commit 41425f96d7aa ("dm-raid456, md/raid456: fix a deadlock for dm-raid456 while io concurrent with reshape)". Since dm always splits data and flush operation into two separate io, io size of flush submitted by dm always is 0, make_request() will not be called in md_submit_flush_data(). To prevent future modifications from introducing issues, add WARN_ON to ensure make_request() no error is returned in this context.
{ "affected": [], "aliases": [ "CVE-2024-43855" ], "database_specific": { "cwe_ids": [ "CWE-476" ], "github_reviewed": false, "github_reviewed_at": null, "nvd_published_at": "2024-08-17T10:15:10Z", "severity": "MODERATE" }, "details": "In the Linux kernel, the following vulnerability has been resolved:\n\nmd: fix deadlock between mddev_suspend and flush bio\n\nDeadlock occurs when mddev is being suspended while some flush bio is in\nprogress. It is a complex issue.\n\nT1. the first flush is at the ending stage, it clears \u0027mddev-\u003eflush_bio\u0027\n and tries to submit data, but is blocked because mddev is suspended\n by T4.\nT2. the second flush sets \u0027mddev-\u003eflush_bio\u0027, and attempts to queue\n md_submit_flush_data(), which is already running (T1) and won\u0027t\n execute again if on the same CPU as T1.\nT3. the third flush inc active_io and tries to flush, but is blocked because\n \u0027mddev-\u003eflush_bio\u0027 is not NULL (set by T2).\nT4. mddev_suspend() is called and waits for active_io dec to 0 which is inc\n by T3.\n\n T1\t\tT2\t\tT3\t\tT4\n (flush 1)\t(flush 2)\t(third 3)\t(suspend)\n md_submit_flush_data\n mddev-\u003eflush_bio = NULL;\n .\n .\t \tmd_flush_request\n .\t \t mddev-\u003eflush_bio = bio\n .\t \t queue submit_flushes\n .\t\t .\n .\t\t .\t\tmd_handle_request\n .\t\t .\t\t active_io + 1\n .\t\t .\t\t md_flush_request\n .\t\t .\t\t wait !mddev-\u003eflush_bio\n .\t\t .\n .\t\t .\t\t\t\tmddev_suspend\n .\t\t .\t\t\t\t wait !active_io\n .\t\t .\n .\t\t submit_flushes\n .\t\t queue_work md_submit_flush_data\n .\t\t //md_submit_flush_data is already running (T1)\n .\n md_handle_request\n wait resume\n\nThe root issue is non-atomic inc/dec of active_io during flush process.\nactive_io is dec before md_submit_flush_data is queued, and inc soon\nafter md_submit_flush_data() run.\n md_flush_request\n active_io + 1\n submit_flushes\n active_io - 1\n md_submit_flush_data\n md_handle_request\n active_io + 1\n make_request\n active_io - 1\n\nIf active_io is dec after md_handle_request() instead of within\nsubmit_flushes(), make_request() can be called directly intead of\nmd_handle_request() in md_submit_flush_data(), and active_io will\nonly inc and dec once in the whole flush process. Deadlock will be\nfixed.\n\nAdditionally, the only difference between fixing the issue and before is\nthat there is no return error handling of make_request(). But after\nprevious patch cleaned md_write_start(), make_requst() only return error\nin raid5_make_request() by dm-raid, see commit 41425f96d7aa (\"dm-raid456,\nmd/raid456: fix a deadlock for dm-raid456 while io concurrent with\nreshape)\". Since dm always splits data and flush operation into two\nseparate io, io size of flush submitted by dm always is 0, make_request()\nwill not be called in md_submit_flush_data(). To prevent future\nmodifications from introducing issues, add WARN_ON to ensure\nmake_request() no error is returned in this context.", "id": "GHSA-5ffp-85mp-h2q2", "modified": "2024-08-22T18:31:20Z", "published": "2024-08-17T12:30:33Z", "references": [ { "type": "ADVISORY", "url": "https://nvd.nist.gov/vuln/detail/CVE-2024-43855" }, { "type": "WEB", "url": "https://git.kernel.org/stable/c/2d0738a8322bf4e5bfe693d16b3111928a9ccfbf" }, { "type": "WEB", "url": "https://git.kernel.org/stable/c/32226070813140234b6c507084738e8e8385c5c6" }, { "type": "WEB", "url": "https://git.kernel.org/stable/c/611d5cbc0b35a752e657a83eebadf40d814d006b" }, { "type": "WEB", "url": "https://git.kernel.org/stable/c/ca963eefbc3331222b6121baa696d49ba2008811" } ], "schema_version": "1.4.0", "severity": [ { "score": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H", "type": "CVSS_V3" } ] }
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.