目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2024-53138— Linux kernel 安全漏洞

EPSS 0.01% · P3
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-53138 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net/mlx5e: kTLS, Fix incorrect page refcounting
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net/mlx5e: kTLS, Fix incorrect page refcounting The kTLS tx handling code is using a mix of get_page() and page_ref_inc() APIs to increment the page reference. But on the release path (mlx5e_ktls_tx_handle_resync_dump_comp()), only put_page() is used. This is an issue when using pages from large folios: the get_page() references are stored on the folio page while the page_ref_inc() references are stored directly in the given page. On release the folio page will be dereferenced too many times. This was found while doing kTLS testing with sendfile() + ZC when the served file was read from NFS on a kernel with NFS large folios support (commit 49b29a573da8 ("nfs: add support for large folios")).
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于net/mlx5e驱动中kTLS传输处理代码中页面引用计数不正确的问题,可能导致folio页面被过度解引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 84d1bb2b139e0184b1754aa1b5776186b475fce8 ~ a0ddb20a748b122ea86003485f7992fa5e84cc95 -
LinuxLinux 5.4 -

二、漏洞 CVE-2024-53138 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-53138 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2024-12-04 · 共 16 条

CVE-2024-53125Linux kernel 安全漏洞
CVE-2024-53126Linux kernel 安全漏洞
CVE-2024-53127Linux kernel 安全漏洞
CVE-2024-53128Linux kernel 安全漏洞
CVE-2024-53129Linux kernel 安全漏洞
CVE-2024-53130Linux kernel 安全漏洞
CVE-2024-53131Linux kernel 安全漏洞
CVE-2024-53132Linux kernel 安全漏洞
CVE-2024-53133Linux kernel 安全漏洞
CVE-2024-53134Linux kernel 安全漏洞
CVE-2024-53135Linux kernel 安全漏洞
CVE-2024-53136Linux kernel 安全漏洞
CVE-2024-53137Linux kernel 安全漏洞
CVE-2024-53139Linux kernel 安全漏洞
CVE-2024-53140Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-53138

暂无评论


发表评论