目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-53066— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 极易 EPSS 0.25% · P17

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux88034c3d88c2c48b215f2cc5eb22e564aa817f9c< 25ffd294fef81a7f3cd9528adf21560c04d98747affected
88034c3d88c2c48b215f2cc5eb22e564aa817f9c< bbfcd261cc068fe1cd02a4e871275074a0daa4e2affected
88034c3d88c2c48b215f2cc5eb22e564aa817f9c< 8fc5ea9231af9122d227c9c13f5e578fca48d2e3affected
88034c3d88c2c48b215f2cc5eb22e564aa817f9c< 9b453e8b108a5a93a6e348cf2ba4c9c138314a00affected
88034c3d88c2c48b215f2cc5eb22e564aa817f9c< f6b2b2b981af8e7d7c62d34143acefa4e1edfe8baffected
88034c3d88c2c48b215f2cc5eb22e564aa817f9c< f749cb60a01f8391c760a1d6ecd938cadacf9549affected
88034c3d88c2c48b215f2cc5eb22e564aa817f9c< 9be0a21ae52b3b822d0eec4d14e909ab394f8a92affected
88034c3d88c2c48b215f2cc5eb22e564aa817f9c< dc270d7159699ad6d11decadfce9633f0f71c1dbaffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-53066 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
nfs: Fix KMSAN warning in decode_getfattr_attrs()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: nfs: Fix KMSAN warning in decode_getfattr_attrs() Fix the following KMSAN warning: CPU: 1 UID: 0 PID: 7651 Comm: cp Tainted: G B Tainted: [B]=BAD_PAGE Hardware name: QEMU Standard PC (Q35 + ICH9, 2009) ===================================================== ===================================================== BUG: KMSAN: uninit-value in decode_getfattr_attrs+0x2d6d/0x2f90 decode_getfattr_attrs+0x2d6d/0x2f90 decode_getfattr_generic+0x806/0xb00 nfs4_xdr_dec_getattr+0x1de/0x240 rpcauth_unwrap_resp_decode+0xab/0x100 rpcauth_unwrap_resp+0x95/0xc0 call_decode+0x4ff/0xb50 __rpc_execute+0x57b/0x19d0 rpc_execute+0x368/0x5e0 rpc_run_task+0xcfe/0xee0 nfs4_proc_getattr+0x5b5/0x990 __nfs_revalidate_inode+0x477/0xd00 nfs_access_get_cached+0x1021/0x1cc0 nfs_do_access+0x9f/0xae0 nfs_permission+0x1e4/0x8c0 inode_permission+0x356/0x6c0 link_path_walk+0x958/0x1330 path_lookupat+0xce/0x6b0 filename_lookup+0x23e/0x770 vfs_statx+0xe7/0x970 vfs_fstatat+0x1f2/0x2c0 __se_sys_newfstatat+0x67/0x880 __x64_sys_newfstatat+0xbd/0x120 x64_sys_call+0x1826/0x3cf0 do_syscall_64+0xd0/0x1b0 entry_SYSCALL_64_after_hwframe+0x77/0x7f The KMSAN warning is triggered in decode_getfattr_attrs(), when calling decode_attr_mdsthreshold(). It appears that fattr->mdsthreshold is not initialized. Fix the issue by initializing fattr->mdsthreshold to NULL in nfs_fattr_init().
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在decode_getfattr_attrs函数中存在KMSAN警告。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 88034c3d88c2c48b215f2cc5eb22e564aa817f9c ~ 25ffd294fef81a7f3cd9528adf21560c04d98747 -
LinuxLinux 3.5 -

二、漏洞 CVE-2024-53066 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-53066 的情报信息

登录查看更多情报信息。

CVE-2024-53066 补丁与修复 (2)

同批安全公告 · Linux · 2024-11-19 · 共 88 条

CVE-2024-53056Linux kernel 安全漏洞
CVE-2024-53052Linux kernel 安全漏洞
CVE-2024-53053Linux kernel 安全漏洞
CVE-2024-53050Linux kernel 安全漏洞
CVE-2024-53049Linux kernel 安全漏洞
CVE-2024-53047Linux kernel 安全漏洞
CVE-2024-53045Linux kernel 安全漏洞
CVE-2024-53046Linux kernel 安全漏洞
CVE-2024-53044Linux kernel 安全漏洞
CVE-2024-53048Linux kernel 安全漏洞
CVE-2024-53055Linux kernel 安全漏洞
CVE-2024-53057Linux kernel 安全漏洞
CVE-2024-53058Linux kernel 安全漏洞
CVE-2024-53059Linux kernel 安全漏洞
CVE-2024-53060Linux kernel 安全漏洞
CVE-2024-53061Linux kernel 安全漏洞
CVE-2024-53062Linux kernel 安全漏洞
CVE-2024-53064Linux kernel 安全漏洞
CVE-2024-53063Linux kernel 安全漏洞
CVE-2024-53065Linux kernel 安全漏洞

显示前 20 条,共 88 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-53066

暂无评论


发表评论