目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-42224— Linux kernel 安全漏洞

CVSS 7.0 · High EPSS 0.24% · P14

可能的 ATT&CK 技术 1AI

T1562.008

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89< 47d28dde172696031c880c5778633cdca30394eeaffected
a3c53be55c955b7150cda17874c3fcb4eeb97a89< 3bf8d70e1455f87856640c3433b3660a31001618affected
a3c53be55c955b7150cda17874c3fcb4eeb97a89< 2a2fe25a103cef73cde356e6d09da10f607e93f5affected
a3c53be55c955b7150cda17874c3fcb4eeb97a89< 8c2c3cca816d074c75a2801d1ca0dea7b0148114affected
a3c53be55c955b7150cda17874c3fcb4eeb97a89< aa03f591ef31ba603a4a99d05d25a0f21ab1cd89affected
a3c53be55c955b7150cda17874c3fcb4eeb97a89< 3f25b5f1635449036692a44b771f39f772190c1daffected
a3c53be55c955b7150cda17874c3fcb4eeb97a89< f75625db838ade28f032dacd0f0c8baca42ecde4affected
a3c53be55c955b7150cda17874c3fcb4eeb97a89< 4c7f3950a9fd53a62b156c0fe7c3a2c43b0ba19baffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-42224 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net: dsa: mv88e6xxx: Correct check for empty list
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net: dsa: mv88e6xxx: Correct check for empty list Since commit a3c53be55c95 ("net: dsa: mv88e6xxx: Support multiple MDIO busses") mv88e6xxx_default_mdio_bus() has checked that the return value of list_first_entry() is non-NULL. This appears to be intended to guard against the list chip->mdios being empty. However, it is not the correct check as the implementation of list_first_entry is not designed to return NULL for empty lists. Instead, use list_first_entry_or_null() which does return NULL if the list is empty. Flagged by Smatch. Compile tested only.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于net:dsa:mv88e6xxx模块中在使用list_first_entry()检查空列表时,应使用list_first_entry_or_null(),因为它在列表为空时返回NULL。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux a3c53be55c955b7150cda17874c3fcb4eeb97a89 ~ 47d28dde172696031c880c5778633cdca30394ee -
LinuxLinux 4.11 -

二、漏洞 CVE-2024-42224 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-42224 的情报信息

登录查看更多情报信息。

CVE-2024-42224 其他参考 (8)

同批安全公告 · Linux · 2024-07-30 · 共 70 条

CVE-2024-421089.8 CRITICALLinux kernel 安全漏洞
CVE-2024-422258.3 HIGHLinux kernel 安全漏洞
CVE-2024-421207.8 HIGHLinux kernel 安全漏洞
CVE-2024-421627.8 HIGHLinux kernel 安全漏洞
CVE-2024-421177.8 HIGHLinux kernel 安全漏洞
CVE-2024-421157.8 HIGHLinux kernel 安全漏洞
CVE-2024-421127.8 HIGHLinux kernel 安全漏洞
CVE-2024-421117.8 HIGHLinux kernel 安全漏洞
CVE-2024-421037.8 HIGHLinux kernel 安全漏洞
CVE-2024-421097.8 HIGHLinux kernel 安全漏洞
CVE-2024-421047.8 HIGHLinux kernel 安全漏洞
CVE-2024-420997.8 HIGHLinux kernel 安全漏洞
CVE-2024-421057.8 HIGHLinux kernel 安全漏洞
CVE-2024-421327.6 HIGHLinux kernel 安全漏洞
CVE-2024-421337.6 HIGHLinux kernel 安全漏洞
CVE-2024-421527.5 HIGHLinux kernel 安全漏洞
CVE-2024-421457.5 HIGHLinux kernel 安全漏洞
CVE-2024-421107.5 HIGHLinux kernel 安全漏洞
CVE-2024-421237.0 HIGHLinux kernel 安全漏洞
CVE-2024-42144Linux kernel 安全漏洞

显示前 20 条,共 70 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-42224

暂无评论


发表评论