Report
CVE-2024-27395 Hoch

Linux Kernel: net: openvswitch: Fix Use-After-Free in ovs_ct_exit

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.24%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel besteht in der openvswitch-Komponente ein Use-after-Free-Fehler in ovs_ct_exit: Der über hlist_for_each_entry_rcu erfolgende Durchlauf von ovs_ct_limit_exit ruft kfree_rcu ausserhalb der RCU-Read-Critical-Section auf, wodurch die RCU-Grace-Period während des Durchlaufs vergehen und der Schlüssel bereits freigegeben sein kann. Behoben wurde dies durch Umstellung auf hlist_for_each_entry_safe. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.