Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2024-56643

17
FAUCET Score

CVE-2024-56643 is a memory leak vulnerability in the Linux kernel's Datagram Congestion Control Protocol (DCCP) implementation. Specifically, it occurs when a new SP feature value is accepted but not reconciled, leading to unallocated memory not being freed. This affects Linux kernel versions utilizing DCCP. The vulnerability has a CVSS score of 5.5 (Medium), indicating a local attack vector with low complexity, requiring low privileges, and resulting in high availability impact (denial of service) without affecting confidentiality or integrity. Currently, there is no evidence of active exploitation, and no public exploit code (Metasploit, Nuclei, ExploitDB) is available. Community discussion and media coverage are minimal, suggesting low public awareness and attention.

Impacted Technologies

VendorProductVersion(s)CPE
>= 2.6.29, < 5.4.287CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.5, < 5.10.231CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.11, < 5.15.174CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 5.16, < 6.1.120CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
>= 6.2, < 6.6.66CPE matchmatch criteria
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

5.5MEDIUM

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
1.8
Impact Score
3.6
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.23%
Probability of exploitation in next 30 days
EPSS Percentile
13.6%
Percentile rank of EPSS score among Peer Group
As of 2026-07-28
Model: v2026.06.15
This CVE's current EPSS score of 0.0023 is in the 60th percentile among its peer group of 15,940 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.0 Bluesky, 0.0 Mastodon, and 0.1 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (24)

autodeskpatch availablevia llm_extracted
View patch
freepbxpatch availablevia llm_extracted
View patch
honeywellpatch availablevia llm_extracted
View patch
microsoftpatch availablevia msrc
Product: 17476-17084Fixed in: 6.6.76.1-1
microsoftpatch availablevia msrc
Product: 17501-17084Fixed in: 6.6.76.1-1
microsoftpatch availablevia msrc
Product: azl3 kernel 6.6.64.2-9 on Azure Linux 3.0Fixed in: 6.6.76.1-1
microsoftpatch availablevia msrc
Product: 17110-16823Fixed in: 5.15.176.3-1
microsoftpatch availablevia msrc
Product: 19675-17086Fixed in: 5.15.176.3-1
microsoftpatch availablevia msrc
Product: cbl2 kernel 5.15.176.3-1 on CBL Mariner 2.0Fixed in: 5.15.176.3-1
microsoftpatch availablevia msrc
Product: cbl2 kernel 5.15.173.1-2 on CBL Mariner 2.0Fixed in: 5.15.176.3-1
microsoftpatch availablevia msrc
Product: azl3 kernel 6.6.76.1-1 on Azure Linux 3.0Fixed in: 6.6.76.1-1
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-fips (bionic)Fixed in: 4.15.0-2112.118
ubuntupatch availablevia ubuntu_usn
Product: linux-fips (bionic)Fixed in: 4.15.0-1149.161
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-4.15 (bionic)Fixed in: 4.15.0-1187.204
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-fips (bionic)Fixed in: 4.15.0-2095.101
ubuntupatch availablevia ubuntu_usn
Product: linux-kvm (bionic)Fixed in: 4.15.0-1176.181
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (bionic)Fixed in: 4.15.0-1156.167
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (trusty)Fixed in: 4.4.0-1156.162
ubuntupatch availablevia ubuntu_usn
Product: linux-lts-xenial (trusty)Fixed in: 4.4.0-283.317~14.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-fips (xenial)Fixed in: 4.4.0-1126.133
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (bionic)Fixed in: 4.15.0-1194.207
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-fips (bionic)Fixed in: 4.15.0-2132.138
ubuntupatch availablevia ubuntu_usn
Product: linux (bionic)Fixed in: 4.15.0-253.265
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-4.15 (bionic)Fixed in: 4.15.0-1204.219

Vendor Advisories (8)

ubuntuUSN-8548-1

Linux kernel vulnerabilities

Jul 15, 2026
ubuntuUSN-8530-1

Linux kernel (AWS) vulnerabilities

Jul 10, 2026
ubuntuUSN-8529-1

Linux kernel vulnerabilities

Jul 10, 2026
freepbxllm-freepbx-e54908c7967265f6CRITICAL

HP ThinPro 8.1 SP8 Security Updates

Oct 27, 2025
honeywellllm-honeywell-c82b5cfda9df97a3CRITICAL

HP ThinPro 8.1 SP8 Security Updates

Oct 27, 2025
autodeskllm-autodesk-c365b674a2ff5a3aCRITICAL

HP ThinPro 8.1 SP8 Security Updates

Oct 27, 2025
redhatCVE-2024-56643Moderate

kernel: dccp: Fix memory leak in dccp_feat_change_recv

Dec 27, 2024
microsoft2024-Dec/CVE-2024-56643Moderate

dccp: Fix memory leak in dccp_feat_change_recv

Dec 10, 2024

References

git.kernel.org / stable/c/22be4727a8f898442066bcac34f8a1ad0bc72e14
Patch
git.kernel.org / stable/c/623be080ab3c13d71570bd32f7202a8efa8e2252
Patch
git.kernel.org / stable/c/6ff67909ee2ffad911e3122616df41dee23ff4f6
Patch
git.kernel.org / stable/c/9ee68b0f23706a77f53c832457b9384178b76421
Patch
git.kernel.org / stable/c/bc3d4423def1a9412a0ae454cb4477089ab79276
Patch
git.kernel.org / stable/c/c99507fff94b926fc92279c92d80f229c91cb85d
Patch
git.kernel.org / stable/c/d3ec686a369fae5034303061f003cd3f94ddfd23
Patch
lists.debian.org / debian-lts-announce/2025/03/msg00001.html
lists.debian.org / debian-lts-announce/2025/03/msg00002.html