CVE-2024-41020
MédioO que é CVE-2024-41020?
No kernel Linux, a seguinte vulnerabilidade foi resolvida: filelock: Corrigir caminho de compatibilidade de recuperação de corrida fcntl/close Quando escrevi o commit 3cad1bc01041 ("filelock: Remover bloqueios de forma confiável quando fcntl/close race for detectada"), não percebi que existem duas cópias do código que eu estava corrigindo: a versão normal e a versão para compensações de 64 bits em kernels de 32 bits. Obrigado a Greg KH por tropeçar nisso enquanto fazia o estábulo porta traseira... Aplique exatamente a mesma correção ao caminho de compatibilidade para kernels de 32 bits.
CVSS Vector Breakdown
CVSS 3.1Requires local access — attacker must be logged in or have physical access to the device.
Exploit requires specific conditions, timing, or configuration to succeed.
Basic user account required (e.g. standard login without admin rights).
No user interaction required. Exploit runs without any victim action.
Exploiting the vulnerability only affects the vulnerable component itself.
No confidentiality impact. Sensitive data is not exposed.
No integrity impact. Data cannot be modified.
Complete denial of service. The component becomes fully unavailable.
Dispositivos afetados
Perguntas frequentes
CVE-2024-41020 tem uma pontuação CVSS de 4.7/10, classificada como Medium. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2024-41020 pontua 4.7/10 (Medium). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2024-41020 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.