目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-41055— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 困难 EPSS 0.26% · P17

可能的 ATT&CK 技术 1AI

T1200 · Hardware Additions

影响版本矩阵 20

厂商产品版本范围状态
LinuxLinux90ad17575d26874287271127d43ef3c2af876cea< 0100aeb8a12d51950418e685f879cc80cb8e5982affected
b448de2459b6d62a53892487ab18b7d823ff0529< bc17f2377818dca643a74499c3f5333500c90503affected
68ed9e33324021e9d6b798e9db00ca3093d2012a< 941e816185661bf2b44b488565d09444ae316509affected
70064241f2229f7ba7b9599a98f68d9142e81a97< 797323d1cf92d09b7a017cfec576d9babf99cde7affected
5ec8e8ea8b7783fab150cf86404fc38cb4db8800< adccdf702b4ea913ded5ff512239e382d7473b63affected
5ec8e8ea8b7783fab150cf86404fc38cb4db8800< 82f0b6f041fad768c28b4ad05a683065412c226eaffected
3a01daace71b521563c38bbbf874e14c3e58adb7affected
5.10.210< 5.10.222affected
… +12 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-41055 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mm: prevent derefencing NULL ptr in pfn_section_valid()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: mm: prevent derefencing NULL ptr in pfn_section_valid() Commit 5ec8e8ea8b77 ("mm/sparsemem: fix race in accessing memory_section->usage") changed pfn_section_valid() to add a READ_ONCE() call around "ms->usage" to fix a race with section_deactivate() where ms->usage can be cleared. The READ_ONCE() call, by itself, is not enough to prevent NULL pointer dereference. We need to check its value before dereferencing it.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于在使用READ_ONCE函数宏后未检查其值,导致可能的空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 90ad17575d26874287271127d43ef3c2af876cea ~ 0100aeb8a12d51950418e685f879cc80cb8e5982 -
LinuxLinux 6.8 -

二、漏洞 CVE-2024-41055 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-41055 的情报信息

登录查看更多情报信息。

CVE-2024-41055 其他参考 (6)

同批安全公告 · Linux · 2024-07-29 · 共 121 条

CVE-2024-41089Linux kernel 安全漏洞
CVE-2024-42068Linux kernel 安全漏洞
CVE-2024-42067Linux kernel 安全漏洞
CVE-2024-42066Linux kernel 安全漏洞
CVE-2024-42065Linux kernel 安全漏洞
CVE-2024-42063Linux kernel 安全漏洞
CVE-2024-42064Linux kernel 安全漏洞
CVE-2023-52887Linux kernel 安全漏洞
CVE-2024-41098Linux kernel 安全漏洞
CVE-2024-41097Linux kernel 安全漏洞
CVE-2024-41096Linux kernel 安全漏洞
CVE-2024-41095Linux kernel 安全漏洞
CVE-2024-41094Linux kernel 安全漏洞
CVE-2024-41093Linux kernel 安全漏洞
CVE-2024-41092Linux kernel 安全漏洞
CVE-2024-41078Linux kernel 安全漏洞
CVE-2024-41081Linux kernel 安全漏洞
CVE-2024-41080Linux kernel 安全漏洞
CVE-2024-41079Linux kernel 安全漏洞
CVE-2024-41076Linux kernel 安全漏洞

显示前 20 条,共 121 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-41055

暂无评论


发表评论