cbcvebase.
CVE-2024-35821
published 2024-05-17

CVE-2024-35821: In the Linux kernel, the following vulnerability has been resolved: ubifs: Set page uptodate in the correct place Page cache reads are lockless, so setting the…

PriorityP421medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.57%
43.9th percentile
In the Linux kernel, the following vulnerability has been resolved: ubifs: Set page uptodate in the correct place Page cache reads are lockless, so setting the freshly allocated page uptodate before we've overwritten it with the data it's supposed to have in it will allow a simultaneous reader to see old data. Move the call to SetPageUptodate into ubifs_write_end(), which is after we copied the new data into the page.

Affected

27 ranges· showing 25
VendorProductVersion rangeFixed in
debiandebian_linux
debianlinux< linux 6.1.85-1 (bookworm)linux 6.1.85-1 (bookworm)
linuxlinux
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 4aa554832b9dc9e66249df75b8f447d87853e12e4aa554832b9dc9e66249df75b8f447d87853e12e
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 778c6ad40256f1c03244fc06d7cdf71f6b5e7310778c6ad40256f1c03244fc06d7cdf71f6b5e7310
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 8f599ab6fabbca4c741107eade70722a98adfd9f8f599ab6fabbca4c741107eade70722a98adfd9f
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < f19b1023a3758f40791ec166038d6411c8894ae3f19b1023a3758f40791ec166038d6411c8894ae3
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 142d87c958d9454c3cffa625fab56f3016e8f9f3142d87c958d9454c3cffa625fab56f3016e8f9f3
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < fc99f4e2d2f1ce766c14e98463c2839194ae964ffc99f4e2d2f1ce766c14e98463c2839194ae964f
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 4b7c4fc60d6a46350fbe54f5dc937aeaa02e675e4b7c4fc60d6a46350fbe54f5dc937aeaa02e675e
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 17772bbe9cfa972ea1ff827319f6e1340de7656617772bbe9cfa972ea1ff827319f6e1340de76566
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 723012cab779eee8228376754e22c6594229bf8f723012cab779eee8228376754e22c6594229bf8f
linuxlinux_kernel>= 0 < 5.10.216-15.10.216-1
linuxlinux_kernel>= 0 < 6.1.85-16.1.85-1
linuxlinux_kernel>= 0 < 6.7.12-16.7.12-1
linuxlinux_kernel>= 0 < 6.7.12-16.7.12-1
linuxlinux_kernel>= 0 < 5.4.0-189.2095.4.0-189.209
linuxlinux_kernel>= 0 < 5.15.0-116.1265.15.0-116.126
linuxlinux_kernel>= 0 < 6.8.0-35.356.8.0-35.35
linuxlinux_kernel>= 2.6.27 < 4.19.3124.19.312
linuxlinux_kernel>= 4.20 < 5.4.2745.4.274
linuxlinux_kernel>= 5.11 < 5.15.1545.15.154
linuxlinux_kernel>= 5.16 < 6.1.846.1.84
linuxlinux_kernel>= 5.5 < 5.10.2155.10.215
linuxlinux_kernel>= 6.2 < 6.6.246.6.24

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv7.0HIGH
vendor_ubuntu7.0HIGH
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.