Improper locking in Linux kernel - CVE-2024-42251
Published: August 8, 2024 / Updated: May 12, 2025
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to improper locking within the page_folio() function in mm/gup.c, within the filemap_get_folios_contig(), filemap_get_read_batch() and next_uptodate_folio() functions in mm/filemap.c, within the cifs_extend_writeback() function in fs/smb/client/file.c, within the afs_extend_writeback() function in fs/afs/write.c. A local user can perform a denial of service (DoS) attack.
Affected software
Ubuntu
openEuler
kernel
bpftool
python3-perf-debuginfo
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-headers
kernel-source
kernel-tools
kernel-tools-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
linux-image-6.8.0-48-generic (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-hwe-24.04 (Ubuntu package)
linux-image-generic-64k-hwe-24.04 (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-6.8.0-48-generic-64k (Ubuntu package)
linux-image-virtual-hwe-24.04 (Ubuntu package)
linux-image-6.8.0-48-lowlatency (Ubuntu package)
linux-image-6.8.0-48-lowlatency-64k (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-lowlatency-64k-hwe-24.04 (Ubuntu package)
linux-image-lowlatency-hwe-24.04 (Ubuntu package)
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package)
linux-image-lowlatency-hwe-22.04 (Ubuntu package)
linux-image-virtual-hwe-22.04 (Ubuntu package)
linux-image-generic-64k-hwe-22.04 (Ubuntu package)
linux-image-generic-hwe-22.04 (Ubuntu package)
linux-image-oem-22.04 (Ubuntu package)
linux-image-oem-22.04a (Ubuntu package)
linux-image-oem-22.04b (Ubuntu package)
linux-image-oem-22.04c (Ubuntu package)
linux-image-oem-22.04d (Ubuntu package)
linux-image-6.8.0-1002-gkeop (Ubuntu package)
linux-image-gkeop (Ubuntu package)
linux-image-gkeop-6.8 (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-6.8.0-1013-gke (Ubuntu package)
linux-image-ibm-classic (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-ibm-lts-24.04 (Ubuntu package)
linux-image-6.8.0-1014-ibm (Ubuntu package)
linux-image-6.8.0-1014-raspi (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-oracle-64k (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-6.8.0-1015-oracle-64k (Ubuntu package)
linux-image-6.8.0-1015-oracle (Ubuntu package)
linux-image-oem-24.04 (Ubuntu package)
linux-image-6.8.0-1016-oem (Ubuntu package)
linux-image-oem-24.04a (Ubuntu package)
linux-image-azure-fde (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-6.8.0-1016-azure-fde (Ubuntu package)
linux-image-6.8.0-1016-azure (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-6.8.0-1016-gcp (Ubuntu package)
linux-image-6.8.0-1017-nvidia (Ubuntu package)
linux-image-6.8.0-1017-nvidia-64k (Ubuntu package)
linux-image-nvidia (Ubuntu package)
linux-image-nvidia-64k (Ubuntu package)
linux-image-nvidia-lowlatency-64k (Ubuntu package)
linux-image-6.8.0-1017-nvidia-lowlatency (Ubuntu package)
linux-image-6.8.0-1017-nvidia-lowlatency-64k (Ubuntu package)
linux-image-nvidia-lowlatency (Ubuntu package)
linux-image-nvidia-6.8 (Ubuntu package)
linux-image-6.8.0-1017-gcp (Ubuntu package)
linux-image-nvidia-64k-6.8 (Ubuntu package)
linux-image-nvidia-64k-hwe-22.04 (Ubuntu package)
linux-image-nvidia-hwe-22.04 (Ubuntu package)
linux-image-6.8.0-1017-azure-fde (Ubuntu package)
linux-image-6.8.0-1017-azure (Ubuntu package)
linux-image-6.8.0-1018-aws (Ubuntu package)
linux-image-aws (Ubuntu package)
IBM Qradar SIEM
IBM Security Guardium
How to mitigate CVE-2024-42251
kernel - update to 6.6.0-76.0.0.69
bpftool - update to 6.6.0-76.0.0.69
python3-perf-debuginfo - update to 6.6.0-76.0.0.69
bpftool-debuginfo - update to 6.6.0-76.0.0.69
kernel-debuginfo - update to 6.6.0-76.0.0.69
kernel-debugsource - update to 6.6.0-76.0.0.69
kernel-devel - update to 6.6.0-76.0.0.69
kernel-headers - update to 6.6.0-76.0.0.69
kernel-source - update to 6.6.0-76.0.0.69
kernel-tools - update to 6.6.0-76.0.0.69
kernel-tools-debuginfo - update to 6.6.0-76.0.0.69
python3-perf - update to 6.6.0-76.0.0.69
perf-debuginfo - update to 6.6.0-76.0.0.69
perf - update to 6.6.0-76.0.0.69
kernel-tools-devel - update to 6.6.0-76.0.0.69
linux-image-6.8.0-48-generic (Ubuntu package) - addressed in versions 6.8.0-48.48, 6.8.0-48.48~22.04.1
linux-image-virtual (Ubuntu package) - update to 6.8.0-48.48
linux-image-kvm (Ubuntu package) - update to 6.8.0-48.48
linux-image-generic-lpae (Ubuntu package) - update to 6.8.0-48.48
linux-image-generic-hwe-24.04 (Ubuntu package) - update to 6.8.0-48.48
linux-image-generic-64k-hwe-24.04 (Ubuntu package) - update to 6.8.0-48.48
linux-image-generic-64k (Ubuntu package) - update to 6.8.0-48.48
linux-image-generic (Ubuntu package) - update to 6.8.0-48.48
linux-image-6.8.0-48-generic-64k (Ubuntu package) - addressed in versions 6.8.0-48.48, 6.8.0-48.48~22.04.1
linux-image-virtual-hwe-24.04 (Ubuntu package) - update to 6.8.0-48.48
linux-image-6.8.0-48-lowlatency (Ubuntu package) - addressed in versions 6.8.0-48.48.3, 6.8.0-48.48.3~22.04.1
linux-image-6.8.0-48-lowlatency-64k (Ubuntu package) - addressed in versions 6.8.0-48.48.3, 6.8.0-48.48.3~22.04.1
linux-image-lowlatency (Ubuntu package) - update to 6.8.0-48.48.3
linux-image-lowlatency-64k (Ubuntu package) - update to 6.8.0-48.48.3
linux-image-lowlatency-64k-hwe-24.04 (Ubuntu package) - update to 6.8.0-48.48.3
linux-image-lowlatency-hwe-24.04 (Ubuntu package) - update to 6.8.0-48.48.3
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package) - update to 6.8.0-48.48.3~22.04.1
linux-image-lowlatency-hwe-22.04 (Ubuntu package) - update to 6.8.0-48.48.3~22.04.1
linux-image-virtual-hwe-22.04 (Ubuntu package) - update to 6.8.0-48.48~22.04.1
linux-image-generic-64k-hwe-22.04 (Ubuntu package) - update to 6.8.0-48.48~22.04.1
linux-image-generic-hwe-22.04 (Ubuntu package) - update to 6.8.0-48.48~22.04.1
linux-image-oem-22.04 (Ubuntu package) - update to 6.8.0-48.48~22.04.1
linux-image-oem-22.04a (Ubuntu package) - update to 6.8.0-48.48~22.04.1
linux-image-oem-22.04b (Ubuntu package) - update to 6.8.0-48.48~22.04.1
linux-image-oem-22.04c (Ubuntu package) - update to 6.8.0-48.48~22.04.1
linux-image-oem-22.04d (Ubuntu package) - update to 6.8.0-48.48~22.04.1
linux-image-6.8.0-1002-gkeop (Ubuntu package) - update to 6.8.0-1002.4
linux-image-gkeop (Ubuntu package) - update to 6.8.0-1002.4
linux-image-gkeop-6.8 (Ubuntu package) - update to 6.8.0-1002.4
linux-image-gke (Ubuntu package) - update to 6.8.0-1013.17
linux-image-6.8.0-1013-gke (Ubuntu package) - update to 6.8.0-1013.17
linux-image-ibm-classic (Ubuntu package) - update to 6.8.0-1014.14
linux-image-ibm (Ubuntu package) - update to 6.8.0-1014.14
linux-image-ibm-lts-24.04 (Ubuntu package) - update to 6.8.0-1014.14
linux-image-6.8.0-1014-ibm (Ubuntu package) - update to 6.8.0-1014.14
linux-image-6.8.0-1014-raspi (Ubuntu package) - update to 6.8.0-1014.16
linux-image-raspi (Ubuntu package) - update to 6.8.0-1014.16
linux-image-oracle-64k (Ubuntu package) - addressed in versions 6.8.0-1015.15~22.04.1, 6.8.0-1015.16
linux-image-oracle (Ubuntu package) - addressed in versions 6.8.0-1015.15~22.04.1, 6.8.0-1015.16
linux-image-6.8.0-1015-oracle-64k (Ubuntu package) - addressed in versions 6.8.0-1015.15~22.04.1, 6.8.0-1015.16
linux-image-6.8.0-1015-oracle (Ubuntu package) - addressed in versions 6.8.0-1015.15~22.04.1, 6.8.0-1015.16
linux-image-oem-24.04 (Ubuntu package) - update to 6.8.0-1016.16
linux-image-6.8.0-1016-oem (Ubuntu package) - update to 6.8.0-1016.16
linux-image-oem-24.04a (Ubuntu package) - update to 6.8.0-1016.16
linux-image-azure-fde (Ubuntu package) - addressed in versions 6.8.0-1016.18, 6.8.0-1017.20~22.04.1
linux-image-azure (Ubuntu package) - addressed in versions 6.8.0-1016.18, 6.8.0-1017.20~22.04.1
linux-image-6.8.0-1016-azure-fde (Ubuntu package) - update to 6.8.0-1016.18
linux-image-6.8.0-1016-azure (Ubuntu package) - update to 6.8.0-1016.18
linux-image-gcp (Ubuntu package) - addressed in versions 6.8.0-1016.18~22.04.1, 6.8.0-1017.19~22.04.1
linux-image-6.8.0-1016-gcp (Ubuntu package) - update to 6.8.0-1016.18~22.04.1
linux-image-6.8.0-1017-nvidia (Ubuntu package) - addressed in versions 6.8.0-1017.19, 6.8.0-1017.19~22.04.1
linux-image-6.8.0-1017-nvidia-64k (Ubuntu package) - addressed in versions 6.8.0-1017.19, 6.8.0-1017.19~22.04.1
linux-image-nvidia (Ubuntu package) - update to 6.8.0-1017.19
linux-image-nvidia-64k (Ubuntu package) - update to 6.8.0-1017.19
linux-image-nvidia-lowlatency-64k (Ubuntu package) - update to 6.8.0-1017.19.1
linux-image-6.8.0-1017-nvidia-lowlatency (Ubuntu package) - update to 6.8.0-1017.19.1
linux-image-6.8.0-1017-nvidia-lowlatency-64k (Ubuntu package) - update to 6.8.0-1017.19.1
linux-image-nvidia-lowlatency (Ubuntu package) - update to 6.8.0-1017.19.1
linux-image-nvidia-6.8 (Ubuntu package) - update to 6.8.0-1017.19~22.04.1
linux-image-6.8.0-1017-gcp (Ubuntu package) - update to 6.8.0-1017.19~22.04.1
linux-image-nvidia-64k-6.8 (Ubuntu package) - update to 6.8.0-1017.19~22.04.1
linux-image-nvidia-64k-hwe-22.04 (Ubuntu package) - update to 6.8.0-1017.19~22.04.1
linux-image-nvidia-hwe-22.04 (Ubuntu package) - update to 6.8.0-1017.19~22.04.1
linux-image-6.8.0-1017-azure-fde (Ubuntu package) - update to 6.8.0-1017.20~22.04.1
linux-image-6.8.0-1017-azure (Ubuntu package) - update to 6.8.0-1017.20~22.04.1
linux-image-6.8.0-1018-aws (Ubuntu package) - addressed in versions 6.8.0-1018.19~22.04.1, 6.8.0-1018.20
linux-image-aws (Ubuntu package) - addressed in versions 6.8.0-1018.19~22.04.1, 6.8.0-1018.20
IBM Qradar SIEM - update to 7.5.0 Update Pack 10 IF01
IBM Security Guardium - update to 12.0p30
External References
- https://git.kernel.org/stable/c/16380f52b72166d6a33b508cc2509716f436253f
- https://git.kernel.org/stable/c/e7db2762ea3e69f215b3ec4db666006deccc37b4
- https://git.kernel.org/stable/c/fa2690af573dfefb47ba6eef888797a64b6b5f3c
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.42
Related Security Bulletins
- Improper locking in Linux kernel afs
- Ubuntu update for linux
- Ubuntu update for linux-azure-6.8
- Multiple vulnerabilities in IBM QRadar SIEM
- Ubuntu update for linux-azure
- Ubuntu update for linux-nvidia
- Ubuntu update for linux-aws
- Ubuntu update for linux-oem-6.8
- Ubuntu update for linux-raspi
- Ubuntu update for linux-gke
- Ubuntu update for linux-lowlatency
- Ubuntu update for linux-gkeop
- Multiple vulnerabilities in IBM Security Guardium
- openEuler 24.03 LTS update for kernel