目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-35811— Linux kernel 安全漏洞

CVSS 8.8 · High EPSS 0.35% · P28

可能的 ATT&CK 技术 1AI

T1055 · Process Injection

影响版本矩阵 20

厂商产品版本范围状态
LinuxLinuxe756af5b30b008f6ffcfebf8ad0b477f6f225b62< 202c503935042272e2f9e1bb549d5f69a8681169affected
e756af5b30b008f6ffcfebf8ad0b477f6f225b62< 8e3f03f4ef7c36091f46e7349096efb5a2cdb3a1affected
e756af5b30b008f6ffcfebf8ad0b477f6f225b62< bacb8c3ab86dcd760c15903fcee58169bc3026aaaffected
e756af5b30b008f6ffcfebf8ad0b477f6f225b62< 8c36205123dc57349b59b4f1a2301eb278cbc731affected
e756af5b30b008f6ffcfebf8ad0b477f6f225b62< 0b812f706fd7090be74812101114a0e165b36744affected
e756af5b30b008f6ffcfebf8ad0b477f6f225b62< 190794848e2b9d15de92d502b6ac652806904f5aaffected
e756af5b30b008f6ffcfebf8ad0b477f6f225b62< 6678a1e7d896c00030b31491690e8ddc9a90767aaffected
e756af5b30b008f6ffcfebf8ad0b477f6f225b62< 0a7591e14a8da794d0b93b5d1c6254ccb23adacbaffected
… +12 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-35811 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wifi: brcmfmac: Fix use-after-free bug in brcmf_cfg80211_detach
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: wifi: brcmfmac: Fix use-after-free bug in brcmf_cfg80211_detach This is the candidate patch of CVE-2023-47233 : https://nvd.nist.gov/vuln/detail/CVE-2023-47233 In brcm80211 driver,it starts with the following invoking chain to start init a timeout worker: ->brcmf_usb_probe ->brcmf_usb_probe_cb ->brcmf_attach ->brcmf_bus_started ->brcmf_cfg80211_attach ->wl_init_priv ->brcmf_init_escan ->INIT_WORK(&cfg->escan_timeout_work, brcmf_cfg80211_escan_timeout_worker); If we disconnect the USB by hotplug, it will call brcmf_usb_disconnect to make cleanup. The invoking chain is : brcmf_usb_disconnect ->brcmf_usb_disconnect_cb ->brcmf_detach ->brcmf_cfg80211_detach ->kfree(cfg); While the timeout woker may still be running. This will cause a use-after-free bug on cfg in brcmf_cfg80211_escan_timeout_worker. Fix it by deleting the timer and canceling the worker in brcmf_cfg80211_detach. [arend.vanspriel@broadcom.com: keep timer delete as is and cancel work just before free]
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于 wifi/brcmfmac 存在释放后重用问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux e756af5b30b008f6ffcfebf8ad0b477f6f225b62 ~ 202c503935042272e2f9e1bb549d5f69a8681169 -
LinuxLinux 3.7 -

二、漏洞 CVE-2024-35811 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-35811 的情报信息

登录查看更多情报信息。

CVE-2024-35811 邮件列表归档 (2)

CVE-2024-35811 其他参考 (9)

同批安全公告 · Linux · 2024-05-17 · 共 135 条

CVE-2023-526879.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358568.8 HIGHLinux kernel 安全漏洞
CVE-2024-358438.8 HIGHLinux kernel 安全漏洞
CVE-2024-358048.8 HIGHLinux kernel 安全漏洞
CVE-2024-274168.8 HIGHLinux kernel 安全漏洞
CVE-2024-274158.8 HIGHLinux kernel 安全漏洞
CVE-2024-274048.2 HIGHLinux kernel 安全漏洞
CVE-2023-526698.2 HIGHLinux kernel 安全漏洞
CVE-2024-358348.2 HIGHLinux kernel 安全漏洞
CVE-2024-357898.0 HIGHLinux kernel 安全漏洞
CVE-2024-358107.8 HIGHLinux kernel 安全漏洞
CVE-2024-358307.8 HIGHLinux kernel 安全漏洞
CVE-2024-358277.8 HIGHLinux kernel 安全漏洞
CVE-2023-526627.8 HIGHLinux kernel 安全漏洞
CVE-2024-358177.8 HIGHLinux kernel 安全漏洞
CVE-2024-358087.8 HIGHLinux kernel 安全漏洞
CVE-2024-357927.8 HIGHLinux kernel 安全漏洞
CVE-2024-357937.8 HIGHLinux kernel 安全漏洞
CVE-2024-357987.8 HIGHLinux kernel 安全漏洞
CVE-2024-358147.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 135 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-35811

暂无评论


发表评论