NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-46742
Summary

In the Linux kernel, the following vulnerability has been resolved:

smb/server: fix potential null-ptr-deref of lease_ctx_info in smb2_open()

null-ptr-deref will occur when (req_op_level == SMB2_OPLOCK_LEVEL_LEASE)
and parse_lease_state() return NULL.

Fix this by check if 'lease_ctx_info' is NULL.

Additionally, remove the redundant parentheses in
parse_durable_handle_context().

Publication Date Sept. 18, 2024, 5:15 p.m.
Registration Date Sept. 18, 2024, 8 p.m.
Last Update Sept. 20, 2024, 9:30 p.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性
Title Linux の Linux Kernel における NULL ポインタデリファレンスに関する脆弱性
Summary

Linux の Linux Kernel には、NULL ポインタデリファレンスに関する脆弱性が存在します。

Possible impacts サービス運用妨害 (DoS) 状態にされる可能性があります。 
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Aug. 22, 2024, midnight
Registration Date Sept. 24, 2024, 4:54 p.m.
Last Update Sept. 24, 2024, 4:54 p.m.
Affected System
Linux
Linux Kernel 6.11
Linux Kernel 6.6.51 未満
Linux Kernel 6.7 以上 6.10.10 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2024年09月24日]   掲載 Sept. 24, 2024, 2:08 p.m.