目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-35819— Linux kernel 安全漏洞

AI 预测 4.4 利用难度: 中等 EPSS 0.23% · P14

可能的 ATT&CK 技术 1AI

T1042

影响版本矩阵 26

厂商产品版本范围状态
LinuxLinux96f413f47677366e0ae03797409bfcc4151dbf9e< 2b3fede8225133671ce837c0d284804aa3bc7a02affected
96f413f47677366e0ae03797409bfcc4151dbf9e< ff50716b7d5b7985979a5b21163cd79fb3d21d59affected
96f413f47677366e0ae03797409bfcc4151dbf9e< 32edca2f03a6cc42c650ddc3ad83d086e3f365d1affected
96f413f47677366e0ae03797409bfcc4151dbf9e< 9a3ca8292ce9fdcce122706c28c3f07bc857fe5eaffected
96f413f47677366e0ae03797409bfcc4151dbf9e< d6b5aac451c9cc12e43ab7308e0e2ddc52c62c14affected
96f413f47677366e0ae03797409bfcc4151dbf9e< 54d26adf64c04f186098b39dba86b86037084baaaffected
96f413f47677366e0ae03797409bfcc4151dbf9e< f39d36b7540cf0088ed7ce2de2794f2aa237f6dfaffected
96f413f47677366e0ae03797409bfcc4151dbf9e< cd53a8ae5aacb4ecd25088486dea1cd02e74b506affected
… +18 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-35819 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
soc: fsl: qbman: Use raw spinlock for cgr_lock
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: soc: fsl: qbman: Use raw spinlock for cgr_lock smp_call_function always runs its callback in hard IRQ context, even on PREEMPT_RT, where spinlocks can sleep. So we need to use a raw spinlock for cgr_lock to ensure we aren't waiting on a sleeping task. Although this bug has existed for a while, it was not apparent until commit ef2a8d5478b9 ("net: dpaa: Adjust queue depth on rate change") which invokes smp_call_function_single via qman_update_cgr_safe every time a link goes up or down.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于smp_call_function 始终在硬 IRQ 上下文中运行其回调。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 96f413f47677366e0ae03797409bfcc4151dbf9e ~ 2b3fede8225133671ce837c0d284804aa3bc7a02 -
LinuxLinux 4.16 -

二、漏洞 CVE-2024-35819 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-35819 的情报信息

登录查看更多情报信息。

CVE-2024-35819 邮件列表归档 (2)

CVE-2024-35819 其他参考 (8)

同批安全公告 · Linux · 2024-05-17 · 共 135 条

CVE-2023-526879.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358568.8 HIGHLinux kernel 安全漏洞
CVE-2024-358048.8 HIGHLinux kernel 安全漏洞
CVE-2024-358438.8 HIGHLinux kernel 安全漏洞
CVE-2024-358118.8 HIGHLinux kernel 安全漏洞
CVE-2024-274158.8 HIGHLinux kernel 安全漏洞
CVE-2024-274168.8 HIGHLinux kernel 安全漏洞
CVE-2024-274048.2 HIGHLinux kernel 安全漏洞
CVE-2023-526698.2 HIGHLinux kernel 安全漏洞
CVE-2024-358348.2 HIGHLinux kernel 安全漏洞
CVE-2024-357898.0 HIGHLinux kernel 安全漏洞
CVE-2024-358307.8 HIGHLinux kernel 安全漏洞
CVE-2024-358357.8 HIGHLinux kernel 安全漏洞
CVE-2024-358277.8 HIGHLinux kernel 安全漏洞
CVE-2023-526627.8 HIGHLinux kernel 安全漏洞
CVE-2024-358177.8 HIGHLinux kernel 安全漏洞
CVE-2024-358087.8 HIGHLinux kernel 安全漏洞
CVE-2024-357937.8 HIGHLinux kernel 安全漏洞
CVE-2024-357987.8 HIGHLinux kernel 安全漏洞
CVE-2024-358147.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 135 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-35819

暂无评论


发表评论