Report
CVE-2024-35862 Mittel

CVE-2024-35862 – Linux-Kernel-Schwachstelle (Ubuntu USN-8528-1)

Kennzahlen

EPSS
0.24%
Veröffentlicht
Aktualisiert
Quelle
Ubuntu (USN)

Beschreibung

Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im SMB-Client behoben: smb2_is_network_name_deleted() prüfte Sitzungen nicht korrekt auf einen laufenden Teardown-Zustand (status == SES_EXITING). Ubuntu adressiert die Lücke im Sicherheitshinweis USN-8528-1 (Xilinx ZynqMP). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN-8528-1).

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Ubuntu (USN)

Alle Reports zu Ubuntu (USN)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.