目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-35815— Linux kernel 安全漏洞

AI 预测 3.3 利用难度: 理论可行 EPSS 0.25% · P16

可能的 ATT&CK 技术 1AI

T1055 · Process Injection

影响版本矩阵 15

厂商产品版本范围状态
LinuxLinux337b543e274fe7a8f47df3c8293cc6686ffa620f< 10ca82aff58434e122c7c757cf0497c335f993f3affected
b4eea7a05ee0ab5ab0514421e6ba8c5d249cf942< 396dbbc18963648e9d1a4edbb55cfe08fa374d50affected
ea1cd64d59f22d6d13f367d62ec6e27b9344695f< 94eb0293703ced580f05dfbe5a57da5931e9aee2affected
d7b6fa97ec894edd02f64b83e5e72e1aa352f353< a71cba07783abc76b547568b6452cd1dd9981410affected
18f614369def2a11a52f569fe0f910b199d13487< 18d5fc3c16cc317bd0e5f5dabe0660df415cadb7affected
e7e23fc5d5fe422827c9a43ecb579448f73876c7< c01ed748847fe8b810d86efc229b9e6c7fafa01eaffected
1dc7d74fe456944a9b1c57bd776280249f441ac6< 5c43d0041e3a05c6c41c318b759fff16d2384596affected
b820de741ae48ccf50dd95e297889c286ff4f760< 961ebd120565cb60cebe21cb634fbc456022db4aaffected
… +7 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-35815 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
fs/aio: Check IOCB_AIO_RW before the struct aio_kiocb conversion
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: fs/aio: Check IOCB_AIO_RW before the struct aio_kiocb conversion The first kiocb_set_cancel_fn() argument may point at a struct kiocb that is not embedded inside struct aio_kiocb. With the current code, depending on the compiler, the req->ki_ctx read happens either before the IOCB_AIO_RW test or after that test. Move the req->ki_ctx read such that it is guaranteed that the IOCB_AIO_RW test happens first.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于转换错误。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 337b543e274fe7a8f47df3c8293cc6686ffa620f ~ 10ca82aff58434e122c7c757cf0497c335f993f3 -
LinuxLinux 4.19.308 ~ 4.19.312 -

二、漏洞 CVE-2024-35815 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-35815 的情报信息

登录查看更多情报信息。

CVE-2024-35815 邮件列表归档 (2)

CVE-2024-35815 其他参考 (6)

同批安全公告 · Linux · 2024-05-17 · 共 135 条

CVE-2023-526879.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358568.8 HIGHLinux kernel 安全漏洞
CVE-2024-358048.8 HIGHLinux kernel 安全漏洞
CVE-2024-358438.8 HIGHLinux kernel 安全漏洞
CVE-2024-358118.8 HIGHLinux kernel 安全漏洞
CVE-2024-274158.8 HIGHLinux kernel 安全漏洞
CVE-2024-274168.8 HIGHLinux kernel 安全漏洞
CVE-2024-274048.2 HIGHLinux kernel 安全漏洞
CVE-2023-526698.2 HIGHLinux kernel 安全漏洞
CVE-2024-358348.2 HIGHLinux kernel 安全漏洞
CVE-2024-357898.0 HIGHLinux kernel 安全漏洞
CVE-2024-358307.8 HIGHLinux kernel 安全漏洞
CVE-2024-358357.8 HIGHLinux kernel 安全漏洞
CVE-2024-358277.8 HIGHLinux kernel 安全漏洞
CVE-2023-526627.8 HIGHLinux kernel 安全漏洞
CVE-2024-358177.8 HIGHLinux kernel 安全漏洞
CVE-2024-358087.8 HIGHLinux kernel 安全漏洞
CVE-2024-357937.8 HIGHLinux kernel 安全漏洞
CVE-2024-357987.8 HIGHLinux kernel 安全漏洞
CVE-2024-358147.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 135 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-35815

暂无评论


发表评论