VDB
CVE-2024-0443
CVE-2024-0443
PUBLISHED
Es besteht eine Schwachstelle im Linux-Kernel. Dieser Fehler besteht im blkgs-Zerstörungspfad in der Komponente block/blk-cgroup.c, der zu einem Speicherleck führt, was zu einer Instabilität des Systems führt, z. B. zu einem Out-of-Memory-Fehler. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.
EPSS 0.01% · 2.4th percentile
Risk Scores
EPSS Score
0.01%
2.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM Security Guardium 12.0 | |
| IBM | IBM Spectrum Protect Plus 10.1 | |
| Open Source | Open Source Linux Kernel |
Timeline
- Apr 7, 2022 PoC Published
- Oct 21, 2023 PoC Published
- Jan 11, 2024 CVE Published
- Jan 18, 2024 EPSS Score
- Feb 15, 2024 EPSS Score
- Mar 14, 2024 EPSS Score
- Apr 10, 2024 EPSS Score
- May 8, 2024 EPSS Score
- Jun 5, 2024 EPSS Score
- Jul 3, 2024 EPSS Score
- Jul 31, 2024 EPSS Score
- Sep 1, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0070.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0070 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2257968 advisory
- https://github.com/advisories/GHSA-rqh4-x2v7-j34g advisory
- https://www.ibm.com/support/pages/node/7144861 advisory
- https://www.ibm.com/support/pages/node/7173960 advisory