Buffer overflow in Linux kernel - CVE-2024-57952
Published: February 12, 2025 / Updated: May 11, 2025
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to memory corruption within the simple_offset_destroy(), offset_dir_open(), offset_dir_llseek(), offset_dir_emit() and offset_iterate_dir() functions in fs/libfs.c. A local user can perform a denial of service (DoS) attack.
Affected software
Ubuntu
openEuler
linux-image-6.11.0-1008-realtime (Ubuntu package)
linux-image-realtime (Ubuntu package)
python3-perf-debuginfo
kernel
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-source
kernel-headers
kernel-devel
kernel-debugsource
kernel-debuginfo
bpftool-debuginfo
bpftool
linux (Ubuntu package)
linux-hwe-6.8 (Ubuntu package)
linux-azure-nvidia (Ubuntu package)
linux-oracle (Ubuntu package)
linux-gcp (Ubuntu package)
linux-raspi-realtime (Ubuntu package)
linux-realtime (Ubuntu package)
linux-image-6.11.0-24-generic (Ubuntu package)
linux-image-6.11.0-24-generic-64k (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-generic-64k-hwe-24.04 (Ubuntu package)
linux-image-generic-hwe-24.04 (Ubuntu package)
linux-image-virtual-hwe-24.04 (Ubuntu package)
linux-image-6.11.0-1011-raspi (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-6.11.0-1012-lowlatency-64k (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-6.11.0-1012-aws (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-6.11.0-1012-lowlatency (Ubuntu package)
linux-image-lowlatency-hwe-24.04 (Ubuntu package)
linux-image-lowlatency-64k-hwe-24.04 (Ubuntu package)
linux-image-6.11.0-1013-azure-fde (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
linux-image-6.11.0-1013-azure (Ubuntu package)
linux-image-gcp-64k (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-6.11.0-1013-gcp (Ubuntu package)
linux-image-6.11.0-1013-gcp-64k (Ubuntu package)
linux-image-oracle-64k (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-6.11.0-1014-oracle (Ubuntu package)
linux-image-6.11.0-1014-oracle-64k (Ubuntu package)
linux-image-6.11.0-1020-oem (Ubuntu package)
linux-image-oem-24.04b (Ubuntu package)
How to mitigate CVE-2024-57952
linux-image-6.11.0-1008-realtime (Ubuntu package) - update to Ubuntu Pro
linux-image-realtime (Ubuntu package) - update to Ubuntu Pro
python3-perf-debuginfo - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
python3-perf - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
perf-debuginfo - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
perf - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel-tools-devel - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel-tools-debuginfo - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel-tools - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel-source - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel-headers - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel-devel - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel-debugsource - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
kernel-debuginfo - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
bpftool-debuginfo - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
bpftool - addressed in versions 6.6.0-87.0.0.82, 6.6.0-87.0.0.93
linux (Ubuntu package) - addressed in versions 6.8.0-62.65, 6.8.0-62.65.1, 6.8.0-62.65.1~22.04.1, 6.8.0-1013.15, 6.8.0-1026.30, 6.8.0-1027.27, 6.8.0-1029.29, 6.8.0-1029.32, 6.8.0-1029.32.1, 6.8.0-1029.32~22.04.1, 6.8.0-1030.32, 6.8.0-1030.32+1, 6.8.0-1030.32~22.04.1, 6.8.0-1030.32~22.04.1+1
linux-hwe-6.8 (Ubuntu package) - update to 6.8.0-64.67~22.04.1
linux-azure-nvidia (Ubuntu package) - update to 6.8.0-1018.19
linux-oracle (Ubuntu package) - addressed in versions 6.8.0-1027.28, 6.8.0-1027.28~22.04.1, 6.8.0-1029.33
linux-gcp (Ubuntu package) - addressed in versions 6.8.0-1031.33, 6.8.0-1031.33~22.04.1
linux-raspi-realtime (Ubuntu package) - update to 6.8.0-2024.25
linux-realtime (Ubuntu package) - update to 6.8.1-1023.24
linux-image-6.11.0-24-generic (Ubuntu package) - addressed in versions 6.11.0-24.24, 6.11.0-24.24~24.04.1
linux-image-6.11.0-24-generic-64k (Ubuntu package) - addressed in versions 6.11.0-24.24, 6.11.0-24.24~24.04.1
linux-image-generic-64k (Ubuntu package) - update to 6.11.0-24.24+1
linux-image-generic (Ubuntu package) - update to 6.11.0-24.24+1
linux-image-virtual (Ubuntu package) - update to 6.11.0-24.24+1
linux-image-generic-64k-hwe-24.04 (Ubuntu package) - update to 6.11.0-24.24~24.04.1
linux-image-generic-hwe-24.04 (Ubuntu package) - update to 6.11.0-24.24~24.04.1
linux-image-virtual-hwe-24.04 (Ubuntu package) - update to 6.11.0-24.24~24.04.1
linux-image-6.11.0-1011-raspi (Ubuntu package) - update to 6.11.0-1011.11
linux-image-raspi (Ubuntu package) - update to 6.11.0-1011.11
linux-image-6.11.0-1012-lowlatency-64k (Ubuntu package) - addressed in versions 6.11.0-1012.13, 6.11.0-1012.13~24.04.1
linux-image-aws (Ubuntu package) - update to 6.11.0-1012.13
linux-image-6.11.0-1012-aws (Ubuntu package) - update to 6.11.0-1012.13
linux-image-lowlatency (Ubuntu package) - update to 6.11.0-1012.13
linux-image-lowlatency-64k (Ubuntu package) - update to 6.11.0-1012.13
linux-image-6.11.0-1012-lowlatency (Ubuntu package) - addressed in versions 6.11.0-1012.13, 6.11.0-1012.13~24.04.1
linux-image-lowlatency-hwe-24.04 (Ubuntu package) - update to 6.11.0-1012.13~24.04.1
linux-image-lowlatency-64k-hwe-24.04 (Ubuntu package) - update to 6.11.0-1012.13~24.04.1
linux-image-6.11.0-1013-azure-fde (Ubuntu package) - addressed in versions 6.11.0-1013.13, 6.11.0-1013.13~24.04.1
linux-image-azure (Ubuntu package) - addressed in versions 6.11.0-1013.13, 6.11.0-1013.13~24.04.1
linux-image-azure-fde (Ubuntu package) - addressed in versions 6.11.0-1013.13, 6.11.0-1013.13~24.04.1
linux-image-6.11.0-1013-azure (Ubuntu package) - addressed in versions 6.11.0-1013.13, 6.11.0-1013.13~24.04.1
linux-image-gcp-64k (Ubuntu package) - update to 6.11.0-1013.13
linux-image-gcp (Ubuntu package) - update to 6.11.0-1013.13
linux-image-6.11.0-1013-gcp (Ubuntu package) - update to 6.11.0-1013.13
linux-image-6.11.0-1013-gcp-64k (Ubuntu package) - update to 6.11.0-1013.13
linux-image-oracle-64k (Ubuntu package) - update to 6.11.0-1014.15
linux-image-oracle (Ubuntu package) - update to 6.11.0-1014.15
linux-image-6.11.0-1014-oracle (Ubuntu package) - update to 6.11.0-1014.15
linux-image-6.11.0-1014-oracle-64k (Ubuntu package) - update to 6.11.0-1014.15
linux-image-6.11.0-1020-oem (Ubuntu package) - update to 6.11.0-1020.20
linux-image-oem-24.04b (Ubuntu package) - update to 6.11.0-1020.20
External References
- https://git.kernel.org/stable/c/3f250b82040a72b0059ae00855a74d8570ad2147
- https://git.kernel.org/stable/c/9e9e710f68bac49bd9b587823c077d06363440e0
- https://git.kernel.org/stable/c/b662d858131da9a8a14e68661656989b14dbf113
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.12
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.13.1
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.14
Related Security Bulletins
- Buffer overflow in Linux kernel fs
- Ubuntu update for linux
- Ubuntu update for linux-azure
- openEuler 24.03 LTS update for kernel
- openEuler 24.03 LTS SP1 update for kernel
- Ubuntu update for linux
- Ubuntu update for linux-realtime
- Ubuntu update for linux-azure-nvidia
- Ubuntu update for linux-raspi-realtime
- Ubuntu update for linux-oracle
- Ubuntu update for linux-gcp
- Ubuntu update for linux-hwe-6.8