Логотип exploitDog
bind:CVE-2024-1085
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-1085

Количество 28

Количество 28

ubuntu логотип

CVE-2024-1085

больше 1 года назад

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_setelem_catchall_deactivate() function checks whether the catch-all set element is active in the current generation instead of the next generation before freeing it, but only flags it inactive in the next generation, making it possible to free the element multiple times, leading to a double free vulnerability. We recommend upgrading past commit b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7.

CVSS3: 7.8
EPSS: Низкий
redhat логотип

CVE-2024-1085

больше 1 года назад

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_setelem_catchall_deactivate() function checks whether the catch-all set element is active in the current generation instead of the next generation before freeing it, but only flags it inactive in the next generation, making it possible to free the element multiple times, leading to a double free vulnerability. We recommend upgrading past commit b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7.

CVSS3: 6.6
EPSS: Низкий
nvd логотип

CVE-2024-1085

больше 1 года назад

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_setelem_catchall_deactivate() function checks whether the catch-all set element is active in the current generation instead of the next generation before freeing it, but only flags it inactive in the next generation, making it possible to free the element multiple times, leading to a double free vulnerability. We recommend upgrading past commit b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7.

CVSS3: 7.8
EPSS: Низкий
debian логотип

CVE-2024-1085

больше 1 года назад

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tab ...

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-3xpr-x643-29v6

больше 1 года назад

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_setelem_catchall_deactivate() function checks whether the catch-all set element is active in the current generation instead of the next generation before freeing it, but only flags it inactive in the next generation, making it possible to free the element multiple times, leading to a double free vulnerability. We recommend upgrading past commit b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7.

CVSS3: 7.8
EPSS: Низкий
oracle-oval логотип

ELSA-2024-12208

больше 1 года назад

ELSA-2024-12208: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2024-01186

больше 1 года назад

Уязвимость функции nft_setelem_catchall_deactivate() в модуле net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии

CVSS3: 7.8
EPSS: Низкий
redos логотип

ROS-20250214-04

4 месяца назад

Уязвимость kernel-lt

CVSS3: 7.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1318-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 20 for SLE 15 SP4)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1298-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 22 for SLE 15 SP4)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1292-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 19 for SLE 15 SP4)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1274-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 6 for SLE 15 SP5)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1239-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 8 for SLE 15 SP5)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1184-1

около 1 года назад

Security update for the Linux Kernel RT (Live Patch 8 for SLE 15 SP5)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1312-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 12 for SLE 15 SP4)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1299-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 10 for SLE 15 SP4)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1288-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 16 for SLE 15 SP4)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1252-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 1 for SLE 15 SP5)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1251-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 5 for SLE 15 SP5)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1236-1

около 1 года назад

Security update for the Linux Kernel (Live Patch 0 for SLE 15 SP5)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-1085

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_setelem_catchall_deactivate() function checks whether the catch-all set element is active in the current generation instead of the next generation before freeing it, but only flags it inactive in the next generation, making it possible to free the element multiple times, leading to a double free vulnerability. We recommend upgrading past commit b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7.

CVSS3: 7.8
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-1085

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_setelem_catchall_deactivate() function checks whether the catch-all set element is active in the current generation instead of the next generation before freeing it, but only flags it inactive in the next generation, making it possible to free the element multiple times, leading to a double free vulnerability. We recommend upgrading past commit b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7.

CVSS3: 6.6
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-1085

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_setelem_catchall_deactivate() function checks whether the catch-all set element is active in the current generation instead of the next generation before freeing it, but only flags it inactive in the next generation, making it possible to free the element multiple times, leading to a double free vulnerability. We recommend upgrading past commit b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7.

CVSS3: 7.8
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-1085

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tab ...

CVSS3: 7.8
0%
Низкий
больше 1 года назад
github логотип
GHSA-3xpr-x643-29v6

A use-after-free vulnerability in the Linux kernel's netfilter: nf_tables component can be exploited to achieve local privilege escalation. The nft_setelem_catchall_deactivate() function checks whether the catch-all set element is active in the current generation instead of the next generation before freeing it, but only flags it inactive in the next generation, making it possible to free the element multiple times, leading to a double free vulnerability. We recommend upgrading past commit b1db244ffd041a49ecc9618e8feb6b5c1afcdaa7.

CVSS3: 7.8
0%
Низкий
больше 1 года назад
oracle-oval логотип
ELSA-2024-12208

ELSA-2024-12208: Unbreakable Enterprise kernel security update (IMPORTANT)

больше 1 года назад
fstec логотип
BDU:2024-01186

Уязвимость функции nft_setelem_catchall_deactivate() в модуле net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии

CVSS3: 7.8
0%
Низкий
больше 1 года назад
redos логотип
ROS-20250214-04

Уязвимость kernel-lt

CVSS3: 7.8
0%
Низкий
4 месяца назад
suse-cvrf логотип
SUSE-SU-2024:1318-1

Security update for the Linux Kernel (Live Patch 20 for SLE 15 SP4)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1298-1

Security update for the Linux Kernel (Live Patch 22 for SLE 15 SP4)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1292-1

Security update for the Linux Kernel (Live Patch 19 for SLE 15 SP4)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1274-1

Security update for the Linux Kernel (Live Patch 6 for SLE 15 SP5)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1239-1

Security update for the Linux Kernel (Live Patch 8 for SLE 15 SP5)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1184-1

Security update for the Linux Kernel RT (Live Patch 8 for SLE 15 SP5)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1312-1

Security update for the Linux Kernel (Live Patch 12 for SLE 15 SP4)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1299-1

Security update for the Linux Kernel (Live Patch 10 for SLE 15 SP4)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1288-1

Security update for the Linux Kernel (Live Patch 16 for SLE 15 SP4)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1252-1

Security update for the Linux Kernel (Live Patch 1 for SLE 15 SP5)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1251-1

Security update for the Linux Kernel (Live Patch 5 for SLE 15 SP5)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1236-1

Security update for the Linux Kernel (Live Patch 0 for SLE 15 SP5)

около 1 года назад

Уязвимостей на страницу