CVE-2024-36958: Linux Kernel
Medium severity, CVSS 5.5. EPSS: 0.5% chance of exploitation in the next 30 days.
In the Linux kernel, the following vulnerability has been resolved: NFSD: Fix nfsd4_encode_fattr4() crasher Ensure that args.acl is initialized early. It is used in an unconditional call to kfree() on the way out of nfsd4_encode_fattr4().
Affected products
- Linux Linux Kernel: from 6.7, before 6.8.10 (fixed in 6.8.10); version 6.9 only
- Netapp Converged Systems Advisor Agent: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Hci Compute Node: affected versions not specified
- Netapp Solidfire & Hci Management Node: affected versions not specified
- Netapp Solidfire & Hci Storage Node: affected versions not specified
Published 2024-05-30. Last modified 2026-08-04.