← Back

CVE-2024-0193

nvd nist
Published: Jan 2, 2024Modified: Jun 17, 2026

JSON object

Loading...
6.7
Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitability: 0.8 / Impact: 5.9
Source: NVD

Description

A use-after-free flaw was found in the netfilter subsystem of the Linux kernel. If the catchall element is garbage-collected when the pipapo set is removed, the element can be deactivated twice. This can cause a use-after-free issue on an NFT_CHAIN object or NFT_OBJECT object, allowing a local unprivileged user with CAP_NET_ADMIN capability to escalate their privileges on the system.

Affected (64)

Products: Redhat: Codeready Linux Builder For Eus, Codeready Linux Builder For Ibm Z Systems Eus, Codeready Linux Builder For Power Little Endian Eus, Enterprise Linux, Enterprise Linux For Els, Enterprise Linux For Eus, Enterprise Linux For Ibm Z Systems, Enterprise Linux For Ibm Z Systems Els, Enterprise Linux For Ibm Z Systems Eus, Enterprise Linux For Power Little Endian Els, Enterprise Linux For Power Little Endian Eus, Enterprise Linux For Update Services For Sap Solutions, Enterprise Linux Server Aus, Enterprise Linux Server For Power Little Endian Update Services For Sap Solutions, Codeready Linux Builder, Codeready Linux Builder For Ibm Z Systems, Codeready Linux Builder For Power Little Endian, Enterprise Linux For Arm 64, Enterprise Linux For Arm 64 Els, Enterprise Linux For Arm 64 Eus, Openshift Logging · Linux: Linux Kernel
21 products
1 product
Linux Kernel
Configuration A
16 vulnerable
Configuration B
39 vulnerable
Vulnerable SoftwareAffected Versions
Version 9.0
Redhat
Version 9.4
Version 9.4
Version 9.6
Version 9.6
Version 9.0_s390x
Redhat
Version 9.4_s390x
Version 9.6_s390x
Version 9.0_ppc64le
Redhat
Version 9.4_ppc64le
Version 9.6_ppc64le
Version 9.0
Redhat
Version 9.4_aarch64
Version 9.6_aarch64
Redhat
Version 9.4_aarch64
Version 9.6_aarch64
Redhat
Version 9.4_aarch64
Version 9.6_aarch64
Redhat
Version 9.4
Version 9.6
Redhat
Version 9.4
Version 9.6
Redhat
Version 9.4_s390x
Version 9.6_s390x
Redhat
Version 9.4_s390x
Version 9.6_s390x
Redhat
Version 9.4_s390x
Version 9.6_s390x
Redhat
Version 9.4_ppc64le
Version 9.6_ppc64le
Redhat
Version 9.0_ppc64le
Version 9.4_ppc64le
Version 9.6_ppc64le
Redhat
Version 9.4
Version 9.6
Redhat
Version 9.4
Version 9.6
Redhat
Version 9.4_ppc64le
Version 9.6_ppc64le
Configuration D
4 vulnerable
Configuration E
4 vulnerable
Vulnerable SoftwareAffected Versions
Linux
From 5.10.198 to 5.10.206
From 5.15.118 to 5.15.146
From 6.1.35 to 6.1.71
From 6.3.9 to 6.6.10
Configuration F
1 vulnerable · 4 platform
Vulnerable SoftwareAffected Versions
From 5.0 to 5.8.6
Running on/withPlatform Versions
Redhat
Enterprise Linux
Version 9.0
Redhat
Enterprise Linux
Version 9.0
Redhat
Enterprise Linux For Ibm Z Systems
Version 9.0
Redhat
Enterprise Linux For Power Little Endian
Version 9.0

References (16)

Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
MitigationThird Party Advisory
Source: secalert@redhat.com
Issue TrackingPatchThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
MitigationThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingPatchThird Party Advisory

Timeline

No history available yet.