Improper privilege management in Linux kernel - CVE-2024-36963

 

Improper privilege management in Linux kernel - CVE-2024-36963

Published: July 3, 2024 / Updated: May 13, 2025


Vulnerability identifier: #VU93733
CSH Severity: Low
CVSS v4 BT: 1.1 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Clear]
CVE-ID: CVE-2024-36963
CWE-ID: CWE-269
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to read and manipulate data.

The vulnerability exists due to improperly imposed permissions within the DEFINE_SPINLOCK(), tracefs_apply_options() and tracefs_d_revalidate() functions in fs/tracefs/inode.c, within the eventfs_remount() function in fs/tracefs/event_inode.c. A local user can read and manipulate data.


Affected software

Linux kernel
Ubuntu
openEuler
python3-perf-debuginfo
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-headers
kernel-source
kernel-tools
kernel-tools-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
linux-image-6.8.0-40-generic (Ubuntu package)
linux-image-virtual-hwe-24.04 (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-6.8.0-40-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic-64k-hwe-24.04 (Ubuntu package)
linux-image-generic-hwe-24.04 (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-6.8.0-40-lowlatency-64k (Ubuntu package)
linux-image-6.8.0-40-lowlatency (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-6.8.0-1008-gke (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-6.8.0-1009-raspi (Ubuntu package)
linux-image-6.8.0-1010-oracle (Ubuntu package)
linux-image-oem-24.04a (Ubuntu package)
linux-image-oem-24.04 (Ubuntu package)
linux-image-6.8.0-1010-oem (Ubuntu package)
linux-image-oracle-64k (Ubuntu package)
linux-image-ibm-lts-24.04 (Ubuntu package)
linux-image-6.8.0-1010-ibm (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-ibm-classic (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-6.8.0-1010-oracle-64k (Ubuntu package)
linux-image-nvidia-64k (Ubuntu package)
linux-image-nvidia (Ubuntu package)
linux-image-6.8.0-1011-nvidia (Ubuntu package)
linux-image-6.8.0-1011-nvidia-64k (Ubuntu package)
linux-image-nvidia-lowlatency-64k (Ubuntu package)
linux-image-6.8.0-1011-nvidia-lowlatency (Ubuntu package)
linux-image-6.8.0-1011-nvidia-lowlatency-64k (Ubuntu package)
linux-image-nvidia-lowlatency (Ubuntu package)
linux-image-nvidia-64k-6.8 (Ubuntu package)
linux-image-nvidia-6.8 (Ubuntu package)
linux-image-6.8.0-1012-gcp (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-6.8.0-1013-aws (Ubuntu package)
linux-image-aws (Ubuntu package)

How to mitigate CVE-2024-36963

Install update from vendor's website.

Linux kernel - addressed in versions 6.6.31, 6.8.10
python3-perf-debuginfo - update to 6.6.0-47.0.0.52
kernel - update to 6.6.0-47.0.0.52
bpftool - update to 6.6.0-47.0.0.52
bpftool-debuginfo - update to 6.6.0-47.0.0.52
kernel-debuginfo - update to 6.6.0-47.0.0.52
kernel-debugsource - update to 6.6.0-47.0.0.52
kernel-devel - update to 6.6.0-47.0.0.52
kernel-headers - update to 6.6.0-47.0.0.52
kernel-source - update to 6.6.0-47.0.0.52
kernel-tools - update to 6.6.0-47.0.0.52
kernel-tools-debuginfo - update to 6.6.0-47.0.0.52
python3-perf - update to 6.6.0-47.0.0.52
perf-debuginfo - update to 6.6.0-47.0.0.52
perf - update to 6.6.0-47.0.0.52
kernel-tools-devel - update to 6.6.0-47.0.0.52
linux-image-6.8.0-40-generic (Ubuntu package) - update to 6.8.0-40.40
linux-image-virtual-hwe-24.04 (Ubuntu package) - update to 6.8.0-40.40
linux-image-virtual (Ubuntu package) - update to 6.8.0-40.40
linux-image-kvm (Ubuntu package) - update to 6.8.0-40.40
linux-image-generic-lpae (Ubuntu package) - update to 6.8.0-40.40
linux-image-6.8.0-40-generic-64k (Ubuntu package) - update to 6.8.0-40.40
linux-image-generic (Ubuntu package) - update to 6.8.0-40.40
linux-image-generic-64k (Ubuntu package) - update to 6.8.0-40.40
linux-image-generic-64k-hwe-24.04 (Ubuntu package) - update to 6.8.0-40.40
linux-image-generic-hwe-24.04 (Ubuntu package) - update to 6.8.0-40.40
linux-image-lowlatency-64k (Ubuntu package) - update to 6.8.0-40.40.1
linux-image-lowlatency (Ubuntu package) - update to 6.8.0-40.40.1
linux-image-6.8.0-40-lowlatency-64k (Ubuntu package) - update to 6.8.0-40.40.1
linux-image-6.8.0-40-lowlatency (Ubuntu package) - update to 6.8.0-40.40.1
linux-image-gke (Ubuntu package) - update to 6.8.0-1008.11
linux-image-6.8.0-1008-gke (Ubuntu package) - update to 6.8.0-1008.11
linux-image-raspi (Ubuntu package) - update to 6.8.0-1009.10
linux-image-6.8.0-1009-raspi (Ubuntu package) - update to 6.8.0-1009.10
linux-image-6.8.0-1010-oracle (Ubuntu package) - update to 6.8.0-1010.10
linux-image-oem-24.04a (Ubuntu package) - update to 6.8.0-1010.10
linux-image-oem-24.04 (Ubuntu package) - update to 6.8.0-1010.10
linux-image-6.8.0-1010-oem (Ubuntu package) - update to 6.8.0-1010.10
linux-image-oracle-64k (Ubuntu package) - update to 6.8.0-1010.10
linux-image-ibm-lts-24.04 (Ubuntu package) - update to 6.8.0-1010.10
linux-image-6.8.0-1010-ibm (Ubuntu package) - update to 6.8.0-1010.10
linux-image-ibm (Ubuntu package) - update to 6.8.0-1010.10
linux-image-ibm-classic (Ubuntu package) - update to 6.8.0-1010.10
linux-image-oracle (Ubuntu package) - update to 6.8.0-1010.10
linux-image-6.8.0-1010-oracle-64k (Ubuntu package) - update to 6.8.0-1010.10
linux-image-nvidia-64k (Ubuntu package) - update to 6.8.0-1011.11
linux-image-nvidia (Ubuntu package) - update to 6.8.0-1011.11
linux-image-6.8.0-1011-nvidia (Ubuntu package) - addressed in versions 6.8.0-1011.11, 6.8.0-1011.11~22.04.1
linux-image-6.8.0-1011-nvidia-64k (Ubuntu package) - addressed in versions 6.8.0-1011.11, 6.8.0-1011.11~22.04.1
linux-image-nvidia-lowlatency-64k (Ubuntu package) - update to 6.8.0-1011.11.1
linux-image-6.8.0-1011-nvidia-lowlatency (Ubuntu package) - update to 6.8.0-1011.11.1
linux-image-6.8.0-1011-nvidia-lowlatency-64k (Ubuntu package) - update to 6.8.0-1011.11.1
linux-image-nvidia-lowlatency (Ubuntu package) - update to 6.8.0-1011.11.1
linux-image-nvidia-64k-6.8 (Ubuntu package) - update to 6.8.0-1011.11~22.04.1
linux-image-nvidia-6.8 (Ubuntu package) - update to 6.8.0-1011.11~22.04.1
linux-image-6.8.0-1012-gcp (Ubuntu package) - update to 6.8.0-1012.13
linux-image-gcp (Ubuntu package) - update to 6.8.0-1012.13
linux-image-6.8.0-1013-aws (Ubuntu package) - update to 6.8.0-1013.14
linux-image-aws (Ubuntu package) - update to 6.8.0-1013.14

External References

Related Security Bulletins