目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-26675— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 较易 EPSS 0.25% · P17

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 4fdb14ba89faff6e6969a4dffdc8e54235d6e5edaffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 56fae81633ccee307cfcb032f706bf1863a56982affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< b06e067e93fa4b98acfd3a9f38a398ab91bbc58baffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 58fbe665b097bf7b3144da7e7b91fb27aa8d0ae3affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 4e2c4846b2507f6dfc9bea72b7567c2693a82a16affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 7e5ef49670766c9742ffcd9cead7cdb018268719affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 210d938f963dddc543b07e66a79b7d8d4bd00bd8affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< cb88cb53badb8aeb3955ad6ce80b07b598e310b8affected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-26675 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ppp_async: limit MRU to 64K
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ppp_async: limit MRU to 64K syzbot triggered a warning [1] in __alloc_pages(): WARN_ON_ONCE_GFP(order > MAX_PAGE_ORDER, gfp) Willem fixed a similar issue in commit c0a2a1b0d631 ("ppp: limit MRU to 64K") Adopt the same sanity check for ppp_async_ioctl(PPPIOCSMRU) [1]: WARNING: CPU: 1 PID: 11 at mm/page_alloc.c:4543 __alloc_pages+0x308/0x698 mm/page_alloc.c:4543 Modules linked in: CPU: 1 PID: 11 Comm: kworker/u4:0 Not tainted 6.8.0-rc2-syzkaller-g41bccc98fb79 #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 11/17/2023 Workqueue: events_unbound flush_to_ldisc pstate: 204000c5 (nzCv daIF +PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : __alloc_pages+0x308/0x698 mm/page_alloc.c:4543 lr : __alloc_pages+0xc8/0x698 mm/page_alloc.c:4537 sp : ffff800093967580 x29: ffff800093967660 x28: ffff8000939675a0 x27: dfff800000000000 x26: ffff70001272ceb4 x25: 0000000000000000 x24: ffff8000939675c0 x23: 0000000000000000 x22: 0000000000060820 x21: 1ffff0001272ceb8 x20: ffff8000939675e0 x19: 0000000000000010 x18: ffff800093967120 x17: ffff800083bded5c x16: ffff80008ac97500 x15: 0000000000000005 x14: 1ffff0001272cebc x13: 0000000000000000 x12: 0000000000000000 x11: ffff70001272cec1 x10: 1ffff0001272cec0 x9 : 0000000000000001 x8 : ffff800091c91000 x7 : 0000000000000000 x6 : 000000000000003f x5 : 00000000ffffffff x4 : 0000000000000000 x3 : 0000000000000020 x2 : 0000000000000008 x1 : 0000000000000000 x0 : ffff8000939675e0 Call trace: __alloc_pages+0x308/0x698 mm/page_alloc.c:4543 __alloc_pages_node include/linux/gfp.h:238 [inline] alloc_pages_node include/linux/gfp.h:261 [inline] __kmalloc_large_node+0xbc/0x1fc mm/slub.c:3926 __do_kmalloc_node mm/slub.c:3969 [inline] __kmalloc_node_track_caller+0x418/0x620 mm/slub.c:4001 kmalloc_reserve+0x17c/0x23c net/core/skbuff.c:590 __alloc_skb+0x1c8/0x3d8 net/core/skbuff.c:651 __netdev_alloc_skb+0xb8/0x3e8 net/core/skbuff.c:715 netdev_alloc_skb include/linux/skbuff.h:3235 [inline] dev_alloc_skb include/linux/skbuff.h:3248 [inline] ppp_async_input drivers/net/ppp/ppp_async.c:863 [inline] ppp_asynctty_receive+0x588/0x186c drivers/net/ppp/ppp_async.c:341 tty_ldisc_receive_buf+0x12c/0x15c drivers/tty/tty_buffer.c:390 tty_port_default_receive_buf+0x74/0xac drivers/tty/tty_port.c:37 receive_buf drivers/tty/tty_buffer.c:444 [inline] flush_to_ldisc+0x284/0x6e4 drivers/tty/tty_buffer.c:494 process_one_work+0x694/0x1204 kernel/workqueue.c:2633 process_scheduled_works kernel/workqueue.c:2706 [inline] worker_thread+0x938/0xef4 kernel/workqueue.c:2787 kthread+0x288/0x310 kernel/kthread.c:388 ret_from_fork+0x10/0x20 arch/arm64/kernel/entry.S:860
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于__alloc_page()存在安全漏洞。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 4fdb14ba89faff6e6969a4dffdc8e54235d6e5ed -
LinuxLinux 2.6.12 -

二、漏洞 CVE-2024-26675 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-26675 的情报信息

登录查看更多情报信息。

CVE-2024-26675 邮件列表归档 (2)

CVE-2024-26675 其他参考 (8)

同批安全公告 · Linux · 2024-04-02 · 共 35 条

CVE-2024-266659.1 CRITICALLinux kernel 安全漏洞
CVE-2023-526368.2 HIGHLinux kernel 安全漏洞
CVE-2024-266597.8 HIGHLinux kernel 安全漏洞
CVE-2024-266567.8 HIGHLinux kernel 安全漏洞
CVE-2024-266637.8 HIGHLinux kernel 安全漏洞
CVE-2024-266647.8 HIGHLinux kernel 安全漏洞
CVE-2024-266667.1 HIGHLinux kernel 安全漏洞
CVE-2024-266607.0 HIGHLinux kernel 安全漏洞
CVE-2024-26672Linux kernel 安全漏洞
CVE-2023-52633Linux kernel 安全漏洞
CVE-2024-26673Linux kernel 安全漏洞
CVE-2024-26674Linux kernel 安全漏洞
CVE-2024-26676Linux kernel 安全漏洞
CVE-2024-26677Linux kernel 安全漏洞
CVE-2024-26678Linux kernel 安全漏洞
CVE-2024-26679Linux kernel 安全漏洞
CVE-2024-26680Linux kernel 安全漏洞
CVE-2024-26681Linux kernel 安全漏洞
CVE-2024-26682Linux kernel 安全漏洞
CVE-2024-26683Linux kernel 安全漏洞

显示前 20 条,共 35 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-26675

暂无评论


发表评论