Report
CVE-2024-44986 Hoch

Linux-Kernel: Use-After-Free in ip6_finish_output2 (IPv6)

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.24%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde ein möglicher Use-After-Free in der IPv6-Funktion ip6_finish_output2 behoben: Liefert skb_expand_head() NULL zurück, ist das skb bereits freigegeben und die zugehörigen dst/idev-Strukturen können ebenfalls freigegeben sein. Der Fix hält rcu_read_lock(), um sicherzustellen, dass dst und idev gültig bleiben. Der Angriffsvektor ist lokal; laut CVSS-Vektor genügen niedrige Privilegien ohne Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierten Kernel mit dem enthaltenen Fix einspielen.

Changelog

  1. 2026-08-05 · zuletzt

    • Daten erneut geprüft, keine inhaltlichen Änderungen.
  2. 2026-07-27

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.