Report
CVE-2024-26981 Hoch

Linux-Kernel: Out-of-Bounds-Zugriff in nilfs_set_de_type

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im nilfs2-Dateisystem des Linux-Kernels ist das Array nilfs_type_by_mode in fs/nilfs2/dir.c mit der Grösse „S_IFMT >> S_SHIFT“ definiert, während die Funktion nilfs_set_de_type() den Array-Index nach dem Muster „(mode & S_IFMT) >> S_SHIFT“ berechnet. Ist die Bedingung „mode & S_IFMT == S_IFMT“ erfüllt, entsteht dadurch ein Zugriff auf einen Index, der um eins grösser ist als die Array-Grösse (Out-of-Bounds). Ein Patch zur Vergrösserung des Arrays behebt den Fehler. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.