Report
CVE-2024-42302 Hoch

Linux-Kernel – Use-after-free in PCI/DPC bei gleichzeitigem Hot-Removal

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde ein Use-after-free in der PCI/DPC-Behandlung behoben: Tritt ein DPC-Ereignis gleichzeitig mit dem Hot-Removal desselben Teils der Gerätehierarchie auf, greift der Kernel auf die bereits freigegebene Gerätestruktur zu und stürzt ab. Ursache ist eine fehlende Referenz auf das Kind-Gerät in pci_bridge_wait_for_secondary_bus; betroffen sind Stable-Kernel ab v5.10, in die der auslösende Commit zurückportiert wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete mit dem Fix einspielen.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.