目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-49876— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.24% · P16

可能的 ATT&CK 技术 1AI

T1211 · Exploitation for Stealth

影响版本矩阵 8

厂商产品版本范围状态
LinuxLinuxdd08ebf6c3525a7ea2186e636df064ea47281987< 272b0e78874586d6ccae04079d75b27b47705544affected
dd08ebf6c3525a7ea2186e636df064ea47281987< 421c74670b0f9d5c007f1276d3647aa58f407fdeaffected
dd08ebf6c3525a7ea2186e636df064ea47281987< 2d2be279f1ca9e7288282d4214f16eea8a727cdbaffected
6.8affected
< 6.8unaffected
6.10.14≤ 6.10.*unaffected
6.11.3≤ 6.11.*unaffected
6.12≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-49876 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
drm/xe: fix UAF around queue destruction
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: drm/xe: fix UAF around queue destruction We currently do stuff like queuing the final destruction step on a random system wq, which will outlive the driver instance. With bad timing we can teardown the driver with one or more work workqueue still being alive leading to various UAF splats. Add a fini step to ensure user queues are properly torn down. At this point GuC should already be nuked so queue itself should no longer be referenced from hw pov. v2 (Matt B) - Looks much safer to use a waitqueue and then just wait for the xa_array to become empty before triggering the drain. (cherry picked from commit 861108666cc0e999cffeab6aff17b662e68774e3)
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于drm/xe组件在队列销毁周围的释放后重用问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux dd08ebf6c3525a7ea2186e636df064ea47281987 ~ 272b0e78874586d6ccae04079d75b27b47705544 -
LinuxLinux 6.8 -

二、漏洞 CVE-2024-49876 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-49876 的情报信息

登录查看更多情报信息。

CVE-2024-49876 补丁与修复 (3)

同批安全公告 · Linux · 2024-10-21 · 共 372 条

CVE-2022-489859.8 CRITICALLinux kernel 安全漏洞
CVE-2024-500339.8 CRITICALLinux kernel 安全漏洞
CVE-2024-498559.8 CRITICALLinux kernel 安全漏洞
CVE-2022-490039.8 CRITICALLinux kernel 安全漏洞
CVE-2024-500439.8 CRITICALLinux kernel 安全漏洞
CVE-2024-476959.8 CRITICALLinux kernel 安全漏洞
CVE-2024-500479.8 CRITICALLinux kernel 安全漏洞
CVE-2024-500469.8 CRITICALLinux kernel 安全漏洞
CVE-2024-499969.4 CRITICALLinux kernel 安全漏洞
CVE-2024-476789.4 CRITICALLinux kernel 安全漏洞
CVE-2022-490178.8 HIGHLinux kernel 安全漏洞
CVE-2022-490158.8 HIGHLinux kernel 安全漏洞
CVE-2024-499508.8 HIGHLinux kernel 安全漏洞
CVE-2024-499398.8 HIGHLinux kernel 安全漏洞
CVE-2024-500418.8 HIGHLinux kernel 安全漏洞
CVE-2024-499368.8 HIGHLinux kernel 安全漏洞
CVE-2024-500298.8 HIGHLinux kernel 安全漏洞
CVE-2024-499308.8 HIGHLinux kernel 安全漏洞
CVE-2024-499888.8 HIGHLinux kernel 安全漏洞
CVE-2024-499828.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 372 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-49876

暂无评论


发表评论