Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2024-58092)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2025
Última modificación:
28/10/2025

Descripción

En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corrección de la inicialización del seguimiento de clientes heredados. Se ha eliminado la llamada a nfsd4_legacy_tracking_ops->init() en check_for_legacy_methods(). Esto se gestionará en el llamador (nfsd4_client_tracking_init()). De lo contrario, se llamaría a nfsd4_legacy_tracking_ops->init() dos veces, y la segunda vez se activaría BUG_ON() en nfsd4_init_recdir().

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.8 (incluyendo) 6.12.22 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.13 (incluyendo) 6.13.10 (excluyendo)