目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-50120— Linux kernel 安全漏洞

AI 预测 5.3 利用难度: 理论可行 EPSS 0.21% · P12

影响版本矩阵 13

厂商产品版本范围状态
LinuxLinux7e8cffa4f85e6839335d75e6b47f918d90c1d194< 35dbac8c328d6afe937cd45ecd41d209d0b9f8b8affected
c1eb537bf4560b3ad4df606c266c665624f3b502< 35488799b0ab6e4327f82e1d9209a60805665b37affected
c1eb537bf4560b3ad4df606c266c665624f3b502< 9a5dd61151399ad5a5d69aad28ab164734c1e3bcaffected
e78308a6dcab1e53b38b8dd952e69c515cd324d7affected
2a0fc63f1f4fccfeb367d0c57b8a243cec60c26caffected
6.6.24< 6.6.59affected
6.7.12< 6.8affected
6.8.3< 6.9affected
… +5 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-50120 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
smb: client: Handle kstrdup failures for passwords
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: smb: client: Handle kstrdup failures for passwords In smb3_reconfigure(), after duplicating ctx->password and ctx->password2 with kstrdup(), we need to check for allocation failures. If ses->password allocation fails, return -ENOMEM. If ses->password2 allocation fails, free ses->password, set it to NULL, and return -ENOMEM.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于smb客户端中,处理密码的kstrdup失败时没有适当检查分配失败的情况,可能导致内存分配错误未被正确处理。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 7e8cffa4f85e6839335d75e6b47f918d90c1d194 ~ 35dbac8c328d6afe937cd45ecd41d209d0b9f8b8 -
LinuxLinux 6.9 -

二、漏洞 CVE-2024-50120 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-50120 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2024-11-05 · 共 50 条

CVE-2024-50123Linux kernel 安全漏洞
CVE-2024-50129Linux kernel 安全漏洞
CVE-2024-50134Linux kernel 安全漏洞
CVE-2024-50136Linux kernel 安全漏洞
CVE-2024-50135Linux kernel 安全漏洞
CVE-2024-50137Linux kernel 安全漏洞
CVE-2024-50138Linux kernel 安全漏洞
CVE-2024-50132Linux kernel 安全漏洞
CVE-2024-50127Linux kernel 安全漏洞
CVE-2024-50125Linux kernel 安全漏洞
CVE-2024-50126Linux kernel 安全漏洞
CVE-2024-50124Linux kernel 安全漏洞
CVE-2024-50121Linux kernel 安全漏洞
CVE-2024-50122Linux kernel 安全漏洞
CVE-2024-50119Linux kernel 安全漏洞
CVE-2024-50118Linux kernel 安全漏洞
CVE-2024-50117Linux kernel 安全漏洞
CVE-2024-50116Linux kernel 安全漏洞
CVE-2024-50115Linux kernel 安全漏洞
CVE-2024-50114Linux kernel 安全漏洞

显示前 20 条,共 50 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-50120

暂无评论


发表评论