High severity7.8NVD Advisory· Published Jan 2, 2024· Updated Jun 17, 2026
CVE-2024-0193
CVE-2024-0193
Description
A use-after-free flaw was found in the netfilter subsystem of the Linux kernel. If the catchall element is garbage-collected when the pipapo set is removed, the element can be deactivated twice. This can cause a use-after-free issue on an NFT_CHAIN object or NFT_OBJECT object, allowing a local unprivileged user with CAP_NET_ADMIN capability to escalate their privileges on the system.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
123- cpe:2.3:a:redhat:codeready_linux_builder:9.0:*:*:*:*:*:aarch64:*
cpe:2.3:a:redhat:codeready_linux_builder_for_eus:9.2:*:*:*:*:*:x64:*+ 4 more
- cpe:2.3:a:redhat:codeready_linux_builder_for_eus:9.2:*:*:*:*:*:x64:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_eus:9.4:*:*:*:*:*:arm64:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_eus:9.4:*:*:*:*:*:x64:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_eus:9.6:*:*:*:*:*:arm64:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_eus:9.6:*:*:*:*:*:x64:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_ibm_z_systems:9.0_s390x:*:*:*:*:*:*:*
cpe:2.3:a:redhat:codeready_linux_builder_for_ibm_z_systems_eus:9.2_s390x:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:redhat:codeready_linux_builder_for_ibm_z_systems_eus:9.2_s390x:*:*:*:*:*:*:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_ibm_z_systems_eus:9.4_s390x:*:*:*:*:*:*:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_ibm_z_systems_eus:9.6_s390x:*:*:*:*:*:*:*
cpe:2.3:a:redhat:codeready_linux_builder_for_power_little_endian:9.0_ppc64le:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:redhat:codeready_linux_builder_for_power_little_endian:9.0_ppc64le:*:*:*:*:*:*:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_power_little_endian_eus:9.2:*:*:*:*:*:*:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_power_little_endian_eus:9.4_ppc64le:*:*:*:*:*:*:*
- cpe:2.3:a:redhat:codeready_linux_builder_for_power_little_endian_eus:9.6_ppc64le:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:arm64:*+ 2 more
- cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:arm64:*
- cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:x64:*
- cpe:2.3:o:redhat:enterprise_linux:9.2:*:*:*:*:*:arm64:*
cpe:2.3:o:redhat:enterprise_linux_for_arm_64:9.0_aarch64:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:redhat:enterprise_linux_for_arm_64:9.0_aarch64:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_arm_64:9.4_aarch64:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_arm_64:9.6_aarch64:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_arm_64_els:9.4_aarch64:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:redhat:enterprise_linux_for_arm_64_els:9.4_aarch64:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_arm_64_els:9.6_aarch64:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_arm_64_eus:9.4_aarch64:*:*:*:*:*:*:*+ 4 more
- cpe:2.3:o:redhat:enterprise_linux_for_arm_64_eus:9.4_aarch64:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_arm_64_eus:9.6_aarch64:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:9.2:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:9.4_s390x:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:9.6_s390x:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_els:9.2:*:*:*:*:*:arm64:*+ 3 more
- cpe:2.3:o:redhat:enterprise_linux_for_els:9.2:*:*:*:*:*:arm64:*
- cpe:2.3:o:redhat:enterprise_linux_for_els:9.2:*:*:*:*:*:x64:*
- cpe:2.3:o:redhat:enterprise_linux_for_els:9.4:*:*:*:*:*:x64:*
- cpe:2.3:o:redhat:enterprise_linux_for_els:9.6:*:*:*:*:*:x64:*
cpe:2.3:o:redhat:enterprise_linux_for_eus:9.2:*:*:*:*:*:arm64:*+ 3 more
- cpe:2.3:o:redhat:enterprise_linux_for_eus:9.2:*:*:*:*:*:arm64:*
- cpe:2.3:o:redhat:enterprise_linux_for_eus:9.2:*:*:*:*:*:x64:*
- cpe:2.3:o:redhat:enterprise_linux_for_eus:9.4:*:*:*:*:*:x64:*
- cpe:2.3:o:redhat:enterprise_linux_for_eus:9.6:*:*:*:*:*:x64:*
cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:9.0_s390x:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:9.0_s390x:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:9.2_s390x:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:9.4_s390x:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:9.6_s390x:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_els:9.2:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_els:9.2:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_els:9.4_s390x:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_els:9.6_s390x:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_els:9.2:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_els:9.2:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_els:9.4_ppc64le:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_els:9.6_ppc64le:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:9.0_ppc64le:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:9.0_ppc64le:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:9.2:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:9.4_ppc64le:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:9.6_ppc64le:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_update_services_for_sap_solutions:9.0:*:*:*:*:*:x64:*+ 3 more
- cpe:2.3:o:redhat:enterprise_linux_for_update_services_for_sap_solutions:9.0:*:*:*:*:*:x64:*
- cpe:2.3:o:redhat:enterprise_linux_for_update_services_for_sap_solutions:9.2:*:*:*:*:*:x64:*
- cpe:2.3:o:redhat:enterprise_linux_for_update_services_for_sap_solutions:9.4:*:*:*:*:*:x64:*
- cpe:2.3:o:redhat:enterprise_linux_for_update_services_for_sap_solutions:9.6:*:*:*:*:*:x64:*
cpe:2.3:o:redhat:enterprise_linux_server_aus:9.2:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:redhat:enterprise_linux_server_aus:9.2:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_server_aus:9.4:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_server_aus:9.6:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:9.0_ppc64le:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:9.0_ppc64le:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:9.2:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:9.4_ppc64le:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:9.6_ppc64le:*:*:*:*:*:*:*
- osv-coords59 versionspkg:apk/chainguard/hyperv-daemonspkg:apk/chainguard/hyperv-daemons-6.18pkg:apk/chainguard/hyperv-daemons-genericpkg:apk/chainguard/linux-aws-6.12pkg:apk/chainguard/linux-aws-6.12-boot-installedpkg:apk/chainguard/linux-aws-6.12-fips-boot-installedpkg:apk/chainguard/linux-aws-6.12-headerspkg:apk/chainguard/linux-aws-6.12-modulespkg:apk/chainguard/linux-aws-6.18pkg:apk/chainguard/linux-aws-6.18-boot-installedpkg:apk/chainguard/linux-aws-6.18-fips-boot-installedpkg:apk/chainguard/linux-aws-6.18-headerspkg:apk/chainguard/linux-aws-6.18-modulespkg:apk/chainguard/linux-aws-genericpkg:apk/chainguard/linux-aws-generic-boot-configurationpkg:apk/chainguard/linux-aws-generic-boot-installedpkg:apk/chainguard/linux-aws-generic-fips-boot-installedpkg:apk/chainguard/linux-aws-generic-headerspkg:apk/chainguard/linux-aws-generic-modulespkg:apk/chainguard/linux-azure-6.18pkg:apk/chainguard/linux-azure-6.18-boot-installedpkg:apk/chainguard/linux-azure-6.18-fips-boot-installedpkg:apk/chainguard/linux-azure-6.18-headerspkg:apk/chainguard/linux-azure-6.18-modulespkg:apk/chainguard/linux-azure-genericpkg:apk/chainguard/linux-azure-generic-boot-configurationpkg:apk/chainguard/linux-azure-generic-boot-installedpkg:apk/chainguard/linux-azure-generic-fips-boot-installedpkg:apk/chainguard/linux-azure-generic-headerspkg:apk/chainguard/linux-azure-generic-modulespkg:apk/chainguard/linux-gcp-6.18pkg:apk/chainguard/linux-gcp-6.18-boot-installedpkg:apk/chainguard/linux-gcp-6.18-fips-boot-installedpkg:apk/chainguard/linux-gcp-6.18-headerspkg:apk/chainguard/linux-gcp-6.18-modulespkg:apk/chainguard/linux-gcp-genericpkg:apk/chainguard/linux-gcp-generic-boot-installedpkg:apk/chainguard/linux-gcp-generic-fips-boot-installedpkg:apk/chainguard/linux-gcp-generic-headerspkg:apk/chainguard/linux-gcp-generic-modulespkg:apk/chainguard/linux-qemu-6.12pkg:apk/chainguard/linux-qemu-6.18pkg:apk/chainguard/linux-qemu-genericpkg:apk/chainguard/linux-qemu-generic-boot-installedpkg:apk/chainguard/linux-qemu-generic-bootc-boot-installedpkg:apk/chainguard/linux-qemu-generic-fips-boot-installedpkg:apk/chainguard/linux-qemu-generic-headerspkg:apk/chainguard/linux-qemu-generic-modulespkg:apk/chainguard/linux-qemu-rcpkg:apk/chainguard/linux-qemu-rc-boot-installedpkg:apk/chainguard/linux-qemu-rc-fips-boot-installedpkg:apk/chainguard/linux-qemu-rc-headerspkg:apk/chainguard/linux-qemu-rc-modulespkg:apk/chainguard/linux-vmware-6.18pkg:apk/chainguard/linux-vmware-genericpkg:apk/chainguard/linux-vmware-generic-boot-installedpkg:apk/chainguard/linux-vmware-generic-fips-boot-installedpkg:apk/chainguard/linux-vmware-generic-headerspkg:apk/chainguard/linux-vmware-generic-modules
< 6.16.6-r0+ 58 more
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 0
- (no CPE)range: < 6.18.0-r0
- (no CPE)range: < 6.18.0-r0
- (no CPE)range: < 6.18.0-r0
- (no CPE)range: < 6.18.0-r0
- (no CPE)range: < 6.18.0-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.18.7-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.7-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.2-r0
- (no CPE)range: < 6.18.7-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.12.67-r0
- (no CPE)range: < 6.18.7-r0
- (no CPE)range: < 6.18.7-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.18.7-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.17_rc5-r0
- (no CPE)range: < 6.17_rc5-r0
- (no CPE)range: < 6.17_rc5-r0
- (no CPE)range: < 6.17_rc5-r0
- (no CPE)range: < 6.17_rc5-r0
- (no CPE)range: < 6.18.7-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
- (no CPE)range: < 6.16.6-r0
Patches
Vulnerability mechanics
References
8- bugzilla.redhat.com/show_bug.cginvdIssue TrackingPatchThird Party Advisory
- access.redhat.com/errata/RHSA-2024:1018nvdVendor Advisory
- access.redhat.com/errata/RHSA-2024:1019nvdVendor Advisory
- access.redhat.com/errata/RHSA-2024:1248nvdVendor Advisory
- access.redhat.com/errata/RHSA-2024:2094nvdVendor Advisory
- access.redhat.com/errata/RHSA-2024:4412nvdVendor Advisory
- access.redhat.com/errata/RHSA-2024:4415nvdVendor Advisory
- access.redhat.com/security/cve/CVE-2024-0193nvdMitigationThird Party Advisory
News mentions
0No linked articles in our index yet.