目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-36940— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.25% · P16

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux6118714275f0a313ecc296a87ed1af32d9691bed< 735f4c6b6771eafe336404c157ca683ad72a040daffected
6118714275f0a313ecc296a87ed1af32d9691bed< cdaa171473d98962ae86f2a663d398fda2fbeefdaffected
6118714275f0a313ecc296a87ed1af32d9691bed< 288bc4aa75f150d6f1ee82dd43c6da1b438b6068affected
6118714275f0a313ecc296a87ed1af32d9691bed< 41f88ef8ba387a12f4a2b8c400b6c9e8e54b2ccaaffected
6118714275f0a313ecc296a87ed1af32d9691bed< ac7d65795827dc0cf7662384ed27caf4066bd72eaffected
6118714275f0a313ecc296a87ed1af32d9691bed< 558c8039fdf596a584a92c171cbf3298919c448caffected
6118714275f0a313ecc296a87ed1af32d9691bed< f9f1e321d53e4c5b666b66e5b43da29841fb55baaffected
6118714275f0a313ecc296a87ed1af32d9691bed< 5038a66dad0199de60e5671603ea6623eb9e5c79affected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-36940 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
pinctrl: core: delete incorrect free in pinctrl_enable()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: pinctrl: core: delete incorrect free in pinctrl_enable() The "pctldev" struct is allocated in devm_pinctrl_register_and_init(). It's a devm_ managed pointer that is freed by devm_pinctrl_dev_release(), so freeing it in pinctrl_enable() will lead to a double free. The devm_pinctrl_dev_release() function frees the pindescs and destroys the mutex as well.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于 pinctrl:core 模块 pinctrl_enable 中的不正确释放。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 6118714275f0a313ecc296a87ed1af32d9691bed ~ 735f4c6b6771eafe336404c157ca683ad72a040d -
LinuxLinux 4.11 -

二、漏洞 CVE-2024-36940 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-36940 的情报信息

登录查看更多情报信息。

CVE-2024-36940 邮件列表归档 (2)

CVE-2024-36940 其他参考 (8)

同批安全公告 · Linux · 2024-05-30 · 共 93 条

CVE-2024-369589.8 CRITICALLinux kernel 安全漏洞
CVE-2024-368869.8 CRITICALLinux kernel 安全漏洞
CVE-2024-369119.8 CRITICALLinux kernel 安全漏洞
CVE-2024-369129.6 CRITICALLinux kernel 安全漏洞
CVE-2024-369099.3 CRITICALLinux kernel 安全漏洞
CVE-2024-369139.3 CRITICALLinux kernel 安全漏洞
CVE-2024-369228.8 HIGHLinux kernel 安全漏洞
CVE-2024-369218.8 HIGHLinux kernel 安全漏洞
CVE-2024-369108.4 HIGHLinux kernel 安全漏洞
CVE-2024-360328.1 HIGHLinux kernel安全漏洞
CVE-2024-369047.8 HIGHLinux kernel 安全漏洞
CVE-2024-368947.8 HIGHLinux kernel 安全漏洞
CVE-2024-369187.8 HIGHLinux kernel 安全漏洞
CVE-2024-360187.8 HIGHLinux kernel 安全漏洞
CVE-2024-369287.8 HIGHLinux kernel 安全漏洞
CVE-2024-368907.8 HIGHLinux kernel 安全漏洞
CVE-2024-369337.8 HIGHLinux kernel 安全漏洞
CVE-2024-368847.8 HIGHLinux kernel 安全漏洞
CVE-2024-369147.8 HIGHLinux kernel 安全漏洞
CVE-2024-368837.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 93 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-36940

暂无评论


发表评论