目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-46795— Linux kernel 安全漏洞

AI 预测 5.9 利用难度: 较易 EPSS 0.28% · P20

影响版本矩阵 12

厂商产品版本范围状态
LinuxLinuxf5a544e3bab78142207e0242d22442db85ba1eff< 9914f1bd61d5e838bb1ab15a71076d37a6db65d1affected
f5a544e3bab78142207e0242d22442db85ba1eff< 93d54a4b59c4b3d803d20aa645ab5ca71f3b3b02affected
f5a544e3bab78142207e0242d22442db85ba1eff< 41bc256da7e47b679df87c7fc7a5b393052b9cceaffected
f5a544e3bab78142207e0242d22442db85ba1eff< 4c8496f44f5bb5c06cdef5eb130ab259643392a1affected
f5a544e3bab78142207e0242d22442db85ba1eff< 78c5a6f1f630172b19af4912e755e1da93ef0ab5affected
5.15affected
< 5.15unaffected
5.15.167≤ 5.15.*unaffected
… +4 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-46795 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ksmbd: unset the binding mark of a reused connection
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ksmbd: unset the binding mark of a reused connection Steve French reported null pointer dereference error from sha256 lib. cifs.ko can send session setup requests on reused connection. If reused connection is used for binding session, conn->binding can still remain true and generate_preauth_hash() will not set sess->Preauth_HashValue and it will be NULL. It is used as a material to create an encryption key in ksmbd_gen_smb311_encryptionkey. ->Preauth_HashValue cause null pointer dereference error from crypto_shash_update(). BUG: kernel NULL pointer dereference, address: 0000000000000000 #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 0 P4D 0 Oops: 0000 [#1] PREEMPT SMP PTI CPU: 8 PID: 429254 Comm: kworker/8:39 Hardware name: LENOVO 20MAS08500/20MAS08500, BIOS N2CET69W (1.52 ) Workqueue: ksmbd-io handle_ksmbd_work [ksmbd] RIP: 0010:lib_sha256_base_do_update.isra.0+0x11e/0x1d0 [sha256_ssse3] <TASK> ? show_regs+0x6d/0x80 ? __die+0x24/0x80 ? page_fault_oops+0x99/0x1b0 ? do_user_addr_fault+0x2ee/0x6b0 ? exc_page_fault+0x83/0x1b0 ? asm_exc_page_fault+0x27/0x30 ? __pfx_sha256_transform_rorx+0x10/0x10 [sha256_ssse3] ? lib_sha256_base_do_update.isra.0+0x11e/0x1d0 [sha256_ssse3] ? __pfx_sha256_transform_rorx+0x10/0x10 [sha256_ssse3] ? __pfx_sha256_transform_rorx+0x10/0x10 [sha256_ssse3] _sha256_update+0x77/0xa0 [sha256_ssse3] sha256_avx2_update+0x15/0x30 [sha256_ssse3] crypto_shash_update+0x1e/0x40 hmac_update+0x12/0x20 crypto_shash_update+0x1e/0x40 generate_key+0x234/0x380 [ksmbd] generate_smb3encryptionkey+0x40/0x1c0 [ksmbd] ksmbd_gen_smb311_encryptionkey+0x72/0xa0 [ksmbd] ntlm_authenticate.isra.0+0x423/0x5d0 [ksmbd] smb2_sess_setup+0x952/0xaa0 [ksmbd] __process_request+0xa3/0x1d0 [ksmbd] __handle_ksmbd_work+0x1c4/0x2f0 [ksmbd] handle_ksmbd_work+0x2d/0xa0 [ksmbd] process_one_work+0x16c/0x350 worker_thread+0x306/0x440 ? __pfx_worker_thread+0x10/0x10 kthread+0xef/0x120 ? __pfx_kthread+0x10/0x10 ret_from_fork+0x44/0x70 ? __pfx_kthread+0x10/0x10 ret_from_fork_asm+0x1b/0x30 </TASK>
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux f5a544e3bab78142207e0242d22442db85ba1eff ~ 9914f1bd61d5e838bb1ab15a71076d37a6db65d1 -
LinuxLinux 5.15 -

二、漏洞 CVE-2024-46795 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-46795 的情报信息

登录查看更多情报信息。

CVE-2024-46795 补丁与修复 (5)

同批安全公告 · Linux · 2024-09-18 · 共 85 条

CVE-2024-46771Linux kernel 安全漏洞
CVE-2024-46780Linux kernel 安全漏洞
CVE-2024-46767Linux kernel 安全漏洞
CVE-2024-46768Linux kernel 安全漏洞
CVE-2024-46766Linux kernel 安全漏洞
CVE-2024-46763Linux kernel 安全漏洞
CVE-2024-46762Linux kernel 安全漏洞
CVE-2024-46761Linux kernel 安全漏洞
CVE-2024-46760Linux kernel 安全漏洞
CVE-2024-46765Linux kernel 安全漏洞
CVE-2024-46769Linux kernel 安全漏洞
CVE-2024-46770Linux kernel 安全漏洞
CVE-2024-46772Linux kernel 安全漏洞
CVE-2024-46773Linux kernel 安全漏洞
CVE-2024-46774Linux kernel 安全漏洞
CVE-2024-46775Linux kernel 安全漏洞
CVE-2024-46776Linux kernel 安全漏洞
CVE-2024-46777Linux kernel 安全漏洞
CVE-2024-46778Linux kernel 安全漏洞
CVE-2024-46779Linux kernel 安全漏洞

显示前 20 条,共 85 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-46795

暂无评论


发表评论