Vulnerabilidad en kernel de Linux (CVE-2024-41017)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/07/2024
Última modificación:
03/11/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: jfs: no salga del final de ealist. Agregue una verificación antes de visitar a los miembros de ea para asegurarse de que cada ea permanezca dentro de ealist.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.19.319 (excluyendo) | |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.20 (incluyendo) | 5.4.281 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.10.223 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.11 (incluyendo) | 5.15.164 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.16 (incluyendo) | 6.1.102 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.6.43 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.9.12 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.10 (incluyendo) | 6.10.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/17440dbc66ab98b410514b04987f61deedb86751
- https://git.kernel.org/stable/c/4e034f7e563ab723b93a59980e4a1bb33198ece8
- https://git.kernel.org/stable/c/6386f1b6a10e5d1ddd03db4ff6dfc55d488852ce
- https://git.kernel.org/stable/c/7e21574195a45fc193555fa40e99fed16565ff7e
- https://git.kernel.org/stable/c/7f91bd0f2941fa36449ce1a15faaa64f840d9746
- https://git.kernel.org/stable/c/d0fa70aca54c8643248e89061da23752506ec0d4
- https://git.kernel.org/stable/c/dbde7bc91093fa9c2410e418b236b70fde044b73
- https://git.kernel.org/stable/c/f4435f476b9bf059cd9e26a69f5b29c768d00375
- https://git.kernel.org/stable/c/fc16776a82e8df97b6c4f9a10ba95aa44cef7ba5
- https://git.kernel.org/stable/c/17440dbc66ab98b410514b04987f61deedb86751
- https://git.kernel.org/stable/c/4e034f7e563ab723b93a59980e4a1bb33198ece8
- https://git.kernel.org/stable/c/6386f1b6a10e5d1ddd03db4ff6dfc55d488852ce
- https://git.kernel.org/stable/c/7e21574195a45fc193555fa40e99fed16565ff7e
- https://git.kernel.org/stable/c/7f91bd0f2941fa36449ce1a15faaa64f840d9746
- https://git.kernel.org/stable/c/d0fa70aca54c8643248e89061da23752506ec0d4
- https://git.kernel.org/stable/c/dbde7bc91093fa9c2410e418b236b70fde044b73
- https://git.kernel.org/stable/c/f4435f476b9bf059cd9e26a69f5b29c768d00375
- https://git.kernel.org/stable/c/fc16776a82e8df97b6c4f9a10ba95aa44cef7ba5
- https://lists.debian.org/debian-lts-announce/2025/01/msg00001.html



