CVE-2024-46826
Vulnerability Summary
Timeline
Description
In the Linux kernel, the following vulnerability has been resolved: ELF: fix kernel.randomize_va_space double read ELF loader uses "randomize_va_space" twice. It is sysctl and can change at any moment, so 2 loads could see 2 different values in theory with unpredictable consequences. Issue exactly one load for consistent value across one exec.
CVSS Metrics
- v3.1•MEDIUM•Score: 5.5CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
EPSS Trends
Current EPSS score: 0.25%• Percentile: 16%
Affected Systems
- debian•linux
all | < 6.1.112-1 | < 6.10.11-1 | < 6.10.11-1
- debian•linux-6.1
< 6.1.119-1~deb11u1
- ubuntu•linux
all | < 4.4.0-267.301 | < 4.15.0-236.248 | < 5.4.0-214.234 | < 5.15.0-138.148 | < 6.8.0-50.51
- ubuntu•linux-allwinner-5.19
all
- ubuntu•linux-aws
< 4.4.0-1142.148 | < 4.4.0-1180.195 | < 4.15.0-1179.192 | < 5.4.0-1144.154 | < 5.15.0-1082.89 | < 6.8.0-1020.22
- ubuntu•linux-aws-5.0
all
- ubuntu•linux-aws-5.11
all
- ubuntu•linux-aws-5.13
all
- ubuntu•linux-aws-5.15
< 5.15.0-1082.89~20.04.1
- ubuntu•linux-aws-5.19
all
- ubuntu•linux-aws-5.3
all
- ubuntu•linux-aws-5.4
< 5.4.0-1144.154~18.04.1
- ubuntu•linux-aws-5.8
all
- ubuntu•linux-aws-6.2
all
- ubuntu•linux-aws-6.5
all
- ubuntu•linux-aws-6.8
< 6.8.0-1020.22~22.04.1
- ubuntu•linux-aws-fips
< 4.15.0-2117.123 | all | < 5.4.0-1144.155+fips1 | < 5.15.0-1082.89+fips1
- ubuntu•linux-aws-hwe
< 4.15.0-1179.192~16.04.1
- ubuntu•linux-azure
< 4.15.0-1187.202~14.04.1 | < 4.15.0-1187.202~16.04.1 | all | < 5.4.0-1149.156 | < 5.15.0-1087.96 | < 6.8.0-1020.23
- ubuntu•linux-azure-4.15
< 4.15.0-1187.202
- ubuntu•linux-azure-5.11
all
- ubuntu•linux-azure-5.13
all
- ubuntu•linux-azure-5.15
< 5.15.0-1087.96~20.04.1
- ubuntu•linux-azure-5.19
all
- ubuntu•linux-azure-5.3
all
- ubuntu•linux-azure-5.4
< 5.4.0-1149.156~18.04.1
- ubuntu•linux-azure-5.8
all
- ubuntu•linux-azure-6.2
all
- ubuntu•linux-azure-6.5
all
- ubuntu•linux-azure-6.8
< 6.8.0-1020.23~22.04.1
- ubuntu•linux-azure-edge
all
- ubuntu•linux-azure-fde
all | < 5.15.0-1087.96.1
- ubuntu•linux-azure-fde-5.19
all
- ubuntu•linux-azure-fde-6.2
all
- ubuntu•linux-azure-fips
< 4.15.0-2096.102 | all | < 5.4.0-1149.157+fips1 | < 5.15.0-1087.96+fips1
- ubuntu•linux-bluefield
all | < 5.4.0-1103.110 | < 5.15.0-1064.66
- ubuntu•linux-fips
< 4.4.0-1112.119 | all | < 4.15.0-1134.145 | < 5.4.0-1118.128 | < 5.15.0-138.148+fips1 | < 6.8.0-78.78+fips1
- ubuntu•linux-gcp
< 4.15.0-1172.189~16.04.1 | all | < 5.4.0-1147.156 | < 5.15.0-1081.90 | < 6.8.0-1019.21
- ubuntu•linux-gcp-4.15
< 4.15.0-1172.189
- ubuntu•linux-gcp-5.11
all
- ubuntu•linux-gcp-5.13
all
- ubuntu•linux-gcp-5.15
< 5.15.0-1081.90~20.04.1
- ubuntu•linux-gcp-5.19
all
- ubuntu•linux-gcp-5.3
all
- ubuntu•linux-gcp-5.4
< 5.4.0-1147.156~18.04.1
- ubuntu•linux-gcp-5.8
all
- ubuntu•linux-gcp-6.2
all
- ubuntu•linux-gcp-6.5
all
- ubuntu•linux-gcp-6.8
< 6.8.0-1019.21~22.04.1
- ubuntu•linux-gcp-fips
< 4.15.0-2080.86 | all | < 5.4.0-1147.156+fips1 | < 5.15.0-1081.90+fips1
Showing first 50 affected entries in server-rendered view.
References (35)
- https://git.kernel.org/stable/c/1f81d51141a234ad0a3874b4d185dc27a521cd27
- https://git.kernel.org/stable/c/53f17409abf61f66b6f05aff795e938e5ba811d1
- https://git.kernel.org/stable/c/1cf8cd80903073440b6ea055811d04edd24fe4f7
- https://git.kernel.org/stable/c/2a97388a807b6ab5538aa8f8537b2463c6988bd2
- https://lists.debian.org/debian-lts-announce/2025/01/msg00001.html
- https://ubuntu.com/security/CVE-2024-46826
- https://www.cve.org/CVERecord?id=CVE-2024-46826
- https://git.kernel.org/linus/2a97388a807b6ab5538aa8f8537b2463c6988bd2
- https://ubuntu.com/security/notices/USN-7154-1
- https://ubuntu.com/security/notices/USN-7155-1
- https://ubuntu.com/security/notices/USN-7156-1
- https://ubuntu.com/security/notices/USN-7154-2
- https://ubuntu.com/security/notices/USN-7196-1
- https://ubuntu.com/security/notices/USN-7428-1
- https://ubuntu.com/security/notices/USN-7429-1
- https://ubuntu.com/security/notices/USN-7428-2
- https://ubuntu.com/security/notices/USN-7429-2
- https://ubuntu.com/security/notices/USN-7455-1
- https://ubuntu.com/security/notices/USN-7455-2
- https://ubuntu.com/security/notices/USN-7455-3
- https://ubuntu.com/security/notices/USN-7459-1
- https://ubuntu.com/security/notices/USN-7460-1
- https://ubuntu.com/security/notices/USN-7461-1
- https://ubuntu.com/security/notices/USN-7461-2
- https://ubuntu.com/security/notices/USN-7462-1
- https://ubuntu.com/security/notices/USN-7462-2
- https://ubuntu.com/security/notices/USN-7463-1
- https://ubuntu.com/security/notices/USN-7455-4
- https://ubuntu.com/security/notices/USN-7459-2
- https://ubuntu.com/security/notices/USN-7455-5
- https://ubuntu.com/security/notices/USN-7461-3
- https://ubuntu.com/security/notices/USN-7475-1
- https://ubuntu.com/security/notices/USN-7539-1
- https://ubuntu.com/security/notices/USN-7540-1
- https://security-tracker.debian.org/tracker/CVE-2024-46826