cbcvebase.
CVE-2024-58058
published 2025-03-06

CVE-2024-58058: In the Linux kernel, the following vulnerability has been resolved: ubifs: skip dumping tnc tree when zroot is null Clearing slab cache will free all znode in…

PriorityP419medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.20%
10.1th percentile
In the Linux kernel, the following vulnerability has been resolved: ubifs: skip dumping tnc tree when zroot is null Clearing slab cache will free all znode in memory and make c->zroot.znode = NULL, then dumping tnc tree will access c->zroot.znode which cause null pointer dereference.

Affected

27 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.129-1 (bookworm)linux 6.1.129-1 (bookworm)
debianlinux-6.1< linux 6.1.129-1 (bookworm)linux 6.1.129-1 (bookworm)
linuxlinux
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 428aff8f7cfb0d9a8854477648022cef96bcab28428aff8f7cfb0d9a8854477648022cef96bcab28
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 6211c11fc20424bbc6d79c835c7c212b553ae8986211c11fc20424bbc6d79c835c7c212b553ae898
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 1787cd67bb94b106555ffe64f887f6aa24b470101787cd67bb94b106555ffe64f887f6aa24b47010
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < e01b55f261ccc96e347eba4931e4429d080d879de01b55f261ccc96e347eba4931e4429d080d879d
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 40e25a3c0063935763717877bb2a814c081509ff40e25a3c0063935763717877bb2a814c081509ff
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 77e5266e3d3faa6bdcf20d9c68a8972f6aa0652277e5266e3d3faa6bdcf20d9c68a8972f6aa06522
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < 2a987950df825d0144370e700dc5fb337684ffba2a987950df825d0144370e700dc5fb337684ffba
linuxlinux>= 1e51764a3c2ac05a23a22b2a95ddee4d9bffb16d < bdb0ca39e0acccf6771db49c3f94ed787d05f2d7bdb0ca39e0acccf6771db49c3f94ed787d05f2d7
linuxlinux_kernel>= 0 < 5.10.237-15.10.237-1
linuxlinux_kernel>= 0 < 6.1.129-16.1.129-1
linuxlinux_kernel>= 0 < 6.12.13-16.12.13-1
linuxlinux_kernel>= 0 < 6.12.13-16.12.13-1
linuxlinux_kernel>= 0 < 5.4.0-216.2365.4.0-216.236
linuxlinux_kernel>= 0 < 5.15.0-140.1505.15.0-140.150
linuxlinux_kernel>= 0 < 6.8.0-64.676.8.0-64.67
linuxlinux_kernel>= 2.6.27 < 5.4.2915.4.291
linuxlinux_kernel>= 5.11 < 5.15.1795.15.179
linuxlinux_kernel>= 5.16 < 6.1.1296.1.129
linuxlinux_kernel>= 5.5 < 5.10.2355.10.235
linuxlinux_kernel>= 6.13 < 6.13.26.13.2
linuxlinux_kernel>= 6.2 < 6.6.766.6.76
linuxlinux_kernel>= 6.7 < 6.12.136.12.13

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv8.8HIGH
vendor_ubuntu8.8HIGH
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.