Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2024-36971

66
FAUCET Score

CVE-2024-36971 is a Use-After-Free (UAF) vulnerability in the Linux kernel's networking subsystem, specifically within the __dst_negative_advice() function, affecting Debian and other Linux kernel distributions. This flaw stems from improper RCU (Read-Copy-Update) rules when clearing sk->dst_cache, leading to a race condition. It carries a CVSSv3.1 score of 7.8 (HIGH), indicating a local attack vector with low complexity, potentially resulting in high impact to confidentiality, integrity, and availability. The vulnerability is actively exploited in the wild, as confirmed by its presence in CISA's KEV catalog, and has garnered significant community discussion and media coverage, despite a lack of public exploit code.

Impacted Technologies

VendorProductVersion(s)CPE
10.0CPE matchmatch criteria
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
>= 4.6, < 4.19.316CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 4.20, < 5.4.278CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.5, < 5.10.219CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.11, < 5.15.161CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.8HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
1.8
Impact Score
5.9
CvssVersion
3.1

Exploit Intelligence

EPSS Score
2.70%
Probability of exploitation in next 30 days
EPSS Percentile
84.4%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
Added to KEV · Aug 7, 2024
This CVE's current EPSS score of 0.0270 is in the 97th percentile among its peer group of 17,061 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.2 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (46)

linuxpatch availablevia osv
Product: KernelFixed in: 4.19.316
linuxpatch availablevia osv
Product: KernelFixed in: 5.4.278
linuxpatch availablevia osv
Product: KernelFixed in: 5.10.219
linuxpatch availablevia osv
Product: KernelFixed in: 5.15.161
linuxpatch availablevia osv
Product: KernelFixed in: 6.1.94
linuxpatch availablevia osv
Product: KernelFixed in: 6.6.34
linuxpatch availablevia osv
Product: KernelFixed in: 6.9.4
microsoftpatch availablevia msrc
Product: azl3 kernel 6.6.35.1-5 on Azure Linux 3.0Fixed in: 6.6.35.1-4
microsoftpatch availablevia msrc
Product: 17310-16823Fixed in: 5.15.158.2-1
microsoftpatch availablevia msrc
Product: 19731-17086Fixed in: 5.15.158.2-1
microsoftpatch availablevia msrc
Product: 17233-17086Fixed in: 5.15.158.2-1
microsoftpatch availablevia msrc
Product: 17065-17084Fixed in: 6.6.35.1-4
microsoftpatch availablevia msrc
Product: 17671-17084Fixed in: 6.6.35.1-4
microsoftpatch availablevia msrc
Product: cbl2 kernel 5.15.158.2-1 on CBL Mariner 2.0Fixed in: 5.15.158.2-1
microsoftpatch availablevia msrc
Product: cbl2 kernel 5.15.162.2-1 on CBL Mariner 2.0Fixed in: 5.15.158.2-1
microsoftpatch availablevia msrc
Product: azl3 kernel 6.6.35.1-4 on Azure Linux 3.0Fixed in: 6.6.35.1-4
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Update Services for SAP SolutionsFixed in: kernel-0:4.18.0-305.138.1.el8_4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Update Services for SAP SolutionsFixed in: kpatch-patch
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportFixed in: kernel-0:4.18.0-372.118.1.el8_6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update ServiceFixed in: kernel-0:4.18.0-372.118.1.el8_6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsFixed in: kernel-0:4.18.0-372.118.1.el8_6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsFixed in: kpatch-patch
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Extended Update SupportFixed in: kernel-0:4.18.0-477.67.1.el8_8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Extended Update SupportFixed in: kpatch-patch
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: kernel-0:5.14.0-427.31.1.el9_4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: kpatch-patch
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsFixed in: kernel-0:5.14.0-70.112.1.el9_0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsFixed in: kernel-rt-0:5.14.0-70.112.1.rt21.184.el9_0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsFixed in: kpatch-patch
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Extended Update SupportFixed in: kernel-0:5.14.0-284.79.1.el9_2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Extended Update SupportFixed in: kernel-rt-0:5.14.0-284.79.1.rt14.364.el9_2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Extended Update SupportFixed in: kpatch-patch
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.12Fixed in: rhcos-412.86.202408091913-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.13Fixed in: rhcos-413.92.202408122222-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.14Fixed in: rhcos-414.92.202408100542-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.15Fixed in: rhcos-415.92.202408100433-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.16Fixed in: rhcos-416.94.202408132101-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.7 Advanced Update SupportFixed in: kernel-0:3.10.0-1062.90.1.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7 Extended Lifecycle SupportFixed in: kernel-0:3.10.0-1160.123.1.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kernel-rt-0:4.18.0-553.16.1.rt7.357.el8_10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kernel-0:4.18.0-553.16.1.el8_10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kpatch-patch
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Advanced Update SupportFixed in: kernel-0:4.18.0-193.138.1.el8_2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportFixed in: kernel-0:4.18.0-305.138.1.el8_4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Telecommunications Update ServiceFixed in: kernel-rt-0:4.18.0-305.138.1.rt7.214.el8_4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Telecommunications Update ServiceFixed in: kernel-0:4.18.0-305.138.1.el8_4
View patch

Vendor Advisories (3)

microsoft2024-Jun/CVE-2024-36971Important

net: fix __dst_negative_advice() race

Jun 11, 2024
linuxCVE-2024-36971HIGH

net: fix __dst_negative_advice() race

Jun 10, 2024
redhatCVE-2024-36971Important

kernel: net: kernel: UAF in network route management

Jun 10, 2024

References

cisa.gov / known-exploited-vulnerabilities-catalog
US Government Resource
git.kernel.org / stable/c/051c0bde9f0450a2ec3d62a86d2a0d2fad117f13
Patch
git.kernel.org / stable/c/2295a7ef5c8c49241bff769e7826ef2582e532a6
Patch
git.kernel.org / stable/c/5af198c387128a9d2ddd620b0f0803564a4d4508
Patch
git.kernel.org / stable/c/81dd3c82a456b0015461754be7cb2693991421b4
Patch
git.kernel.org / stable/c/92f1655aa2b2294d0b49925f3b875a634bd3b59e
Patch
git.kernel.org / stable/c/b8af8e6118a6605f0e495a58d591ca94a85a50fc
Patch
git.kernel.org / stable/c/db0082825037794c5dba9959c9de13ca34cc5e72
Patch
git.kernel.org / stable/c/eacb8b195579c174a6d3e12a9690b206eb7f28cf
Patch
lists.debian.org / debian-lts-announce/2024/06/msg00020.html
Mailing List