目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-44950— Linux kernel 安全漏洞

CVSS 7.1 · High EPSS 0.21% · P11

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinuxdfeae619d781dee61666d5551b93ba3be755a86b< cc6a3f35bc9b3a8da1b195420a2e8d9fdadfa831affected
dfeae619d781dee61666d5551b93ba3be755a86b< dc5ead0e8fc5ef53b8553394d4aab60c277976b3affected
dfeae619d781dee61666d5551b93ba3be755a86b< 6a6730812220a9a5ce4003eb347da1ee5abd06b0affected
dfeae619d781dee61666d5551b93ba3be755a86b< 7d3b793faaab1305994ce568b59d61927235f57baffected
3.16affected
< 3.16unaffected
6.1.120≤ 6.1.*unaffected
6.6.64≤ 6.6.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-44950 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
serial: sc16is7xx: fix invalid FIFO access with special register set
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: serial: sc16is7xx: fix invalid FIFO access with special register set When enabling access to the special register set, Receiver time-out and RHR interrupts can happen. In this case, the IRQ handler will try to read from the FIFO thru the RHR register at address 0x00, but address 0x00 is mapped to DLL register, resulting in erroneous FIFO reading. Call graph example: sc16is7xx_startup(): entry sc16is7xx_ms_proc(): entry sc16is7xx_set_termios(): entry sc16is7xx_set_baud(): DLH/DLL = $009C --> access special register set sc16is7xx_port_irq() entry --> IIR is 0x0C sc16is7xx_handle_rx() entry sc16is7xx_fifo_read(): --> unable to access FIFO (RHR) because it is mapped to DLL (LCR=LCR_CONF_MODE_A) sc16is7xx_set_baud(): exit --> Restore access to general register set Fix the problem by claiming the efr_lock mutex when accessing the Special register set.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于serial: sc16is7xx组件访问特殊寄存器集时可能导致无效FIFO访问。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux dfeae619d781dee61666d5551b93ba3be755a86b ~ cc6a3f35bc9b3a8da1b195420a2e8d9fdadfa831 -
LinuxLinux 3.16 -

二、漏洞 CVE-2024-44950 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-44950 的情报信息

登录查看更多情报信息。

CVE-2024-44950 补丁与修复 (2)

同批安全公告 · Linux · 2024-09-04 · 共 58 条

CVE-2024-4498410.0 CRITICALLinux kernel 安全漏洞
CVE-2024-449859.8 CRITICALLinux kernel 安全漏洞
CVE-2024-449709.8 CRITICALLinux kernel 安全漏洞
CVE-2024-449989.8 CRITICALLinux kernel 安全漏洞
CVE-2024-449888.8 HIGHLinux kernel 安全漏洞
CVE-2024-449948.8 HIGHLinux kernel 安全漏洞
CVE-2024-449868.1 HIGHLinux kernel 安全漏洞
CVE-2024-449738.1 HIGHLinux kernel 安全漏洞
CVE-2024-449517.8 HIGHLinux kernel 安全漏洞
CVE-2024-449977.8 HIGHLinux kernel 安全漏洞
CVE-2024-449547.8 HIGHLinux kernel 安全漏洞
CVE-2024-450007.8 HIGHLinux kernel 安全漏洞
CVE-2024-449597.8 HIGHLinux kernel 安全漏洞
CVE-2024-449497.8 HIGHLinux kernel 安全漏洞
CVE-2024-449667.8 HIGHLinux kernel 安全漏洞
CVE-2024-449677.8 HIGHLinux kernel 安全漏洞
CVE-2024-449747.8 HIGHLinux kernel 安全漏洞
CVE-2024-449957.8 HIGHLinux kernel 安全漏洞
CVE-2024-449787.8 HIGHLinux kernel 安全漏洞
CVE-2024-449877.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 58 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-44950

暂无评论


发表评论