目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2024-42150— Linux kernel 安全漏洞

AI Predicted 7.8 Difficulty: Moderate EPSS 0.18% · P8

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 8

ベンダープロダクトVersion Rangeステータス
LinuxLinuxaefd013624a10f39b0bfaee8432a235128705380< 850103ebe6b062ee0ab0f6670205f861acc76aceaffected
aefd013624a10f39b0bfaee8432a235128705380< bd07a98178462e7a02ed2bf7dec90a00944c1da5affected
ffe8a87463c8bb885c42ed54540d06ed041e76dcaffected
6.8.12< 6.9affected
6.9affected
< 6.9unaffected
6.9.9≤ 6.9.*unaffected
6.10≤ *unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-42150の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
net: txgbe: remove separate irq request for MSI and INTx
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: net: txgbe: remove separate irq request for MSI and INTx When using MSI or INTx interrupts, request_irq() for pdev->irq will conflict with request_threaded_irq() for txgbe->misc.irq, to cause system crash. So remove txgbe_request_irq() for MSI/INTx case, and rename txgbe_request_msix_irqs() since it only request for queue irqs. Add wx->misc_irq_domain to determine whether the driver creates an IRQ domain and threaded request the IRQs.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于net:txgbe模块中在使用MSI或INTx中断时,pdev->irq的request_irq()与txgbe_misc.irq的request_threaded_irq()发生冲突,可能导致系统崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux aefd013624a10f39b0bfaee8432a235128705380 ~ 850103ebe6b062ee0ab0f6670205f861acc76ace -
LinuxLinux 6.9 -

II. CVE-2024-42150の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-42150のインテリジェンス情報

登录查看更多情报信息。

CVE-2024-42150 其他参考 (2)

Same Patch Batch · Linux · 2024-07-30 · 70 CVEs total

CVE-2024-421089.8 CRITICALnet: rswitch: Avoid use-after-free in rswitch_poll()
CVE-2024-422258.3 HIGHwifi: mt76: replace skb_put with skb_put_zero
CVE-2024-421207.8 HIGHdrm/amd/display: Check pipe offset before setting vblank
CVE-2024-421157.8 HIGHjffs2: Fix potential illegal address access in jffs2_free_inode
CVE-2024-421127.8 HIGHnet: txgbe: free isb resources at the right time
CVE-2024-421117.8 HIGHbtrfs: always do the basic checks for btrfs_qgroup_inherit structure
CVE-2024-421097.8 HIGHnetfilter: nf_tables: unconditionally flush pending work before notifier
CVE-2024-421057.8 HIGHnilfs2: fix inode number range checks
CVE-2024-421047.8 HIGHnilfs2: add missing check for inode numbers on directory entries
CVE-2024-421037.8 HIGHbtrfs: fix adding block group to a reclaim list and the unused list during reclaim
CVE-2024-421177.8 HIGHdrm/amd/display: ASSERT when failing to find index by plane/stream id
CVE-2024-421627.8 HIGHgve: Account for stopped queues when reading NIC stats
CVE-2024-420997.8 HIGHs390/dasd: Fix invalid dereferencing of indirect CCW data pointer
CVE-2024-421327.6 HIGHbluetooth/hci: disallow setting handle bigger than HCI_CONN_HANDLE_MAX
CVE-2024-421337.6 HIGHBluetooth: Ignore too large handle values in BIG
CVE-2024-421527.5 HIGHnvmet: fix a possible leak when destroy a ctrl during qp establishment
CVE-2024-421107.5 HIGHnet: ntb_netdev: Move ntb_netdev_rx_handler() to call netif_rx() from __netif_rx()
CVE-2024-421457.5 HIGHIB/core: Implement a limit on UMAD receive List
CVE-2024-421237.0 HIGHdrm/amdgpu: fix double free err_addr pointer warnings
CVE-2024-422247.0 HIGHnet: dsa: mv88e6xxx: Correct check for empty list

Showing 20 of 70 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2024-42150へのコメント

まだコメントはありません


コメントを残す