Report
CVE-2024-36958 Kritisch

Linux Kernel: NFSD – Absturz in nfsd4_encode_fattr4()

Kennzahlen

CVSS-Basiswert
9.8
EPSS
0.24%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im NFS-Server-Code (NFSD) des Linux-Kernels wurde ein Absturz in nfsd4_encode_fattr4() behoben: Laut NVD-Beschreibung war args.acl nicht früh genug initialisiert, obwohl die Variable in einem bedingungslosen Aufruf von kfree() verwendet wird. Betroffen sind laut Zuordnung Speicherlösungen von NetApp, HPE Storage, IBM Storage und Pure Storage. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Changelog

  1. 2026-08-04 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in NetApp

Alle Reports zu NetApp

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.