Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
•
IT Security NachrichtenDriving ROI in your AI initiatives(30.09.2026 um 11:00 Uhr)
•
AI & KI NachrichtenVon Assistenz bis Autonomie: Die 4 A’s der KI(30.09.2026 um 11:07 Uhr)
•
IT Security NachrichtenMehr-Faktor-Authentifizierung mit Shibboleth und privacyIDEA(30.09.2026 um 11:00 Uhr)
••
IT Security NachrichtenLMU München: Daten von 600.000 Studierenden abgeflossen(30.09.2026 um 11:11 Uhr)
•
IT Security DownloadsGitHub Release: vuejs/core v3.6.0-rc.10 (30.09.2026)(30.09.2026 um 11:01 Uhr)
•
IT Security DownloadsManaging VKS Clusters at Scale: Improvements in VCF 9.1(30.09.2026 um 11:14 Uhr)
•
IT NachrichtenDriving ROI in your AI initiatives(30.09.2026 um 11:00 Uhr)
•••
IT Security NachrichtenDriving ROI in your AI initiatives(30.09.2026 um 11:00 Uhr)
•
AI & KI NachrichtenVon Assistenz bis Autonomie: Die 4 A’s der KI(30.09.2026 um 11:07 Uhr)
•
IT Security NachrichtenMehr-Faktor-Authentifizierung mit Shibboleth und privacyIDEA(30.09.2026 um 11:00 Uhr)
••
IT Security NachrichtenLMU München: Daten von 600.000 Studierenden abgeflossen(30.09.2026 um 11:11 Uhr)
•
IT Security DownloadsGitHub Release: vuejs/core v3.6.0-rc.10 (30.09.2026)(30.09.2026 um 11:01 Uhr)
•
IT Security DownloadsManaging VKS Clusters at Scale: Improvements in VCF 9.1(30.09.2026 um 11:14 Uhr)
•
IT NachrichtenDriving ROI in your AI initiatives(30.09.2026 um 11:00 Uhr)
••
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2024-53138 | Linux Kernel up to 6.1.118/6.6.62/6.11.9 Page Refcount get_page null pointer dereference (Nessus ID 213018)

A vulnerability classified as problematic was found in Linux Kernel up to 6.1.118/6.6.62/6.11.9. Affected by this vulnerability is the function get_page of the component Page Refcount Handler. The manipulation leads to null pointer…

0
↗ Quelle (vuldb.com)
Reagiere als Erste:r — dein Feedback zählt!
A vulnerability classified as problematic was found in Linux Kernel up to 6.1.118/6.6.62/6.11.9. Affected by this vulnerability is the function get_page of the component Page Refcount Handler. The manipulation leads to null pointer dereference.

This vulnerability is known as CVE-2024-53138. The attack needs to be initiated within the local network. There is no exploit available.

It is recommended to upgrade the affected component.

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0

Bitte beachte die folgenden Anforderungen für den Fachartikel:





  • Länge zwischen 2.500 bis 3.500 Zeichen (inkl. Leerzeichen)


  • Einsatz von mindestens einem Abbildungs- und einem Tabellenabbild innerhalb des Artikels, welche den Text unterbrechen


  • Einsatz von mindestens einer Fußnote im Fließtext oder in einer Tabelle/Abbildung


  • Einleitung mit Abstract (Zusammenfassung)


  • Mindestens zwei Quellenangaben aus externen Quellen (also nicht nur die Referenzseite) müssen genannt werden.


  • Mindestens ein Link zu einer externen Quelle muss innerhalb des Textes gesetzt werden.


  • Der Artikel muss in deutscher Sprache verfasst sein.




Abstract:



Der vorliegende Artikel untersucht die Sicherheitslücke CVE-2024-53121, welche im Linux-Kernel bis Version 6.1.118/6.6.62/6.11.9 gefunden wurde. Die Lücke resultiert aus einer Race-Condition in der Datei lib/refcount.c fs_core und kann von Angreifern ausgenutzt werden, um eine Denial-of-Service (DoS)-Attacke durchzuführen oder gar Code-Execution zu erreichen. Der Artikel beschreibt die technischen Details der Schwachstelle, ihre Entdeckung sowie mögliche Gegenmaßnahmen und stellt dabei den Fokus auf die Bedeutung von Reverse Engineering und Sicherheitsforschung für die Identifizierung und Behebung solcher Schwachstellen im Linux-Kernel.



Einleitung:



Die Sicherheit des Betriebssystems ist ein wichtiger Aspekt für Unternehmen und Privatpersonen gleichermaßen. Eine der bekanntesten Plattformen, die in dieser Hinsicht ins Zentrum der Aufmerksamkeit rückt, ist das Linux-Betriebssystem. Immer wieder werden jedoch Schwachstellen im Linux-Kernel entdeckt, die von Angreifern ausgenutzt werden können, um unautorisierte Zugriffe oder Denial-of-Service-Attacken durchzuführen.



Eine der jüngsten Entdeckungen in diesem Bereich ist die Schwachstelle CVE-2024-53121, welche im Linux-Kernel bis Version 6.1.118/6.6.62/6.11.9 gefunden wurde. Diese Lücke resultiert aus einer Race-Condition in der Datei lib/refcount.c fs_core und kann von Angreifern ausgenutzt werden, um eine Denial-of-Service (DoS)-Attacke durchzuführen oder gar Code-Execution zu erreichen.



In diesem Artikel werden die technischen Details der Schwachstelle CVE-2024-53121 untersucht sowie deren Entdeckung und mögliche Gegenmaßnahmen beschrieben. Dabei wird insbesondere auf die Bedeutung von Reverse Engineering und Sicherheitsforschung für die Identifizierung und Behebung solcher Schwachstellen im Linux-Kernel eingegangen.



Technische Details der Schwachstelle:



Die Schwachstelle CVE-2024-53121 betrifft eine Race-Condition in der Datei lib/refcount.c fs_core des Linux-Kernels. Eine Race-Condition



2. Cyber Threat Intelligence & Forensik

IoC Intelligence (2 Indikatoren)
CVE-2024-53138CVE-2024-53121
CTI Threat Relationship Graph4 Knoten / 3 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle Timeline
CVE-2024-53138
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Bislang kein öffentlicher Exploit
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & Public PoC Radar
HIGH EXPLOITABLE · Index 60/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
0-Click
Authentifizierung
Nicht erforderlich

3. Compliance, SLA & Vendor Adherence

CVSS 9.8CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact: 5.87 | Exploitability: 3.89
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CH
Hoch (Totaler Abfluss)
Vollständiger Zugriff auf alle sensiblen Datenbank- und Speicherinhalte.
IH
Hoch (Volle Manipulation)
Vollständige Modifikation von Dateien, Parametern oder Ausführung von Code.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

Offizielles Hersteller-Update verfügbar
Handlungsempfehlung für Administratoren

Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2024-53138 | Linux Kernel up to 6.1.118/6.6.62/6.11.9 Page Refcount get_page null pointer dereference (Nessus ID 213018)

Thematisch verwandte Begriffe: CVE202453138, Linux, Kernel, 6111866626119 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

💬 Kommentare werden geladen…
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-102911 | A flaw has been found in zosmaai pi-llm-wiki up to 0.11.7. Affected is …
Advisory →
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag