目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-50213— Linux kernel 安全漏洞

AI 预测 2.2 利用难度: 极易 EPSS 0.20% · P10

可能的 ATT&CK 技术 1AI

T1055 · Process Injection

影响版本矩阵 6

厂商产品版本范围状态
LinuxLinux4af70f19e55904147c0515ff874204a5306ac807< 3bc3fae8a0f22e0e713729b50e2111f6a8c64724affected
4af70f19e55904147c0515ff874204a5306ac807< add4163aca0d4a86e9fe4aa513865e4237db8aefaffected
6.11affected
< 6.11unaffected
6.11.7≤ 6.11.*unaffected
6.12≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-50213 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
drm/tests: hdmi: Fix memory leaks in drm_display_mode_from_cea_vic()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: drm/tests: hdmi: Fix memory leaks in drm_display_mode_from_cea_vic() modprobe drm_hdmi_state_helper_test and then rmmod it, the following memory leak occurs. The `mode` allocated in drm_mode_duplicate() called by drm_display_mode_from_cea_vic() is not freed, which cause the memory leak: unreferenced object 0xffffff80ccd18100 (size 128): comm "kunit_try_catch", pid 1851, jiffies 4295059695 hex dump (first 32 bytes): 57 62 00 00 80 02 90 02 f0 02 20 03 00 00 e0 01 Wb........ ..... ea 01 ec 01 0d 02 00 00 0a 00 00 00 00 00 00 00 ................ backtrace (crc c2f1aa95): [<000000000f10b11b>] kmemleak_alloc+0x34/0x40 [<000000001cd4cf73>] __kmalloc_cache_noprof+0x26c/0x2f4 [<00000000f1f3cffa>] drm_mode_duplicate+0x44/0x19c [<000000008cbeef13>] drm_display_mode_from_cea_vic+0x88/0x98 [<0000000019daaacf>] 0xffffffedc11ae69c [<000000000aad0f85>] kunit_try_run_case+0x13c/0x3ac [<00000000a9210bac>] kunit_generic_run_threadfn_adapter+0x80/0xec [<000000000a0b2e9e>] kthread+0x2e8/0x374 [<00000000bd668858>] ret_from_fork+0x10/0x20 ...... Free `mode` by using drm_kunit_display_mode_from_cea_vic() to fix it.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于drm_display_mode_from_cea_vic函数内存泄漏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 4af70f19e55904147c0515ff874204a5306ac807 ~ 3bc3fae8a0f22e0e713729b50e2111f6a8c64724 -
LinuxLinux 6.11 -

二、漏洞 CVE-2024-50213 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-50213 的情报信息

登录查看更多情报信息。

CVE-2024-50213 补丁与修复 (1)

同批安全公告 · Linux · 2024-11-09 · 共 49 条

CVE-2024-502158.1 HIGHLinux kernel 安全漏洞
CVE-2024-502257.8 HIGHLinux kernel 安全漏洞
CVE-2024-502617.8 HIGHLinux kernel 安全漏洞
CVE-2024-502217.8 HIGHLinux kernel 安全漏洞
CVE-2024-502627.8 HIGHLinux kernel 安全漏洞
CVE-2024-502177.8 HIGHLinux kernel 安全漏洞
CVE-2024-502467.8 HIGHLinux kernel 安全漏洞
CVE-2024-502307.8 HIGHLinux kernel 安全漏洞
CVE-2024-502537.8 HIGHLinux kernel 安全漏洞
CVE-2024-502377.8 HIGHLinux kernel 安全漏洞
CVE-2024-502507.8 HIGHLinux kernel 安全漏洞
CVE-2024-502357.8 HIGHLinux kernel 安全漏洞
CVE-2024-502567.5 HIGHLinux kernel 安全漏洞
CVE-2024-502417.5 HIGHLinux kernel 安全漏洞
CVE-2024-502477.3 HIGHLinux kernel 安全漏洞
CVE-2024-502487.1 HIGHLinux kernel 安全漏洞
CVE-2024-502577.0 HIGHLinux kernel 安全漏洞
CVE-2024-502227.0 HIGHLinux kernel 安全漏洞
CVE-2024-50245Linux kernel 安全漏洞
CVE-2024-50239Linux kernel 安全漏洞

显示前 20 条,共 49 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-50213

暂无评论


发表评论