目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-53235— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.17% · P7

可能的 ATT&CK 技术 1AI

T1030 · Data Transfer Size Limits

影响版本矩阵 6

厂商产品版本范围状态
LinuxLinuxfb176750266a3d7f42ebdcf28e8ba40350b27847< 5036f2f024cac40a02ea6ea70de2c3a4407d16bcaffected
fb176750266a3d7f42ebdcf28e8ba40350b27847< 3a23787ca8756920d65fda39f41353a4be1d1642affected
6.12affected
< 6.12unaffected
6.12.2≤ 6.12.*unaffected
6.13≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-53235 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
erofs: fix file-backed mounts over FUSE
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: erofs: fix file-backed mounts over FUSE syzbot reported a null-ptr-deref in fuse_read_args_fill: fuse_read_folio+0xb0/0x100 fs/fuse/file.c:905 filemap_read_folio+0xc6/0x2a0 mm/filemap.c:2367 do_read_cache_folio+0x263/0x5c0 mm/filemap.c:3825 read_mapping_folio include/linux/pagemap.h:1011 [inline] erofs_bread+0x34d/0x7e0 fs/erofs/data.c:41 erofs_read_superblock fs/erofs/super.c:281 [inline] erofs_fc_fill_super+0x2b9/0x2500 fs/erofs/super.c:625 Unlike most filesystems, some network filesystems and FUSE need unavoidable valid `file` pointers for their read I/Os [1]. Anyway, those use cases need to be supported too. [1] https://docs.kernel.org/filesystems/vfs.html
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于erofs文件系统对FUSE文件后端挂载的处理问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux fb176750266a3d7f42ebdcf28e8ba40350b27847 ~ 5036f2f024cac40a02ea6ea70de2c3a4407d16bc -
LinuxLinux 6.12 -

二、漏洞 CVE-2024-53235 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-53235 的情报信息

登录查看更多情报信息。

CVE-2024-53235 补丁与修复 (2)

同批安全公告 · Linux · 2024-12-27 · 共 221 条

CVE-2024-566409.8 CRITICALLinux kernel 安全漏洞
CVE-2024-532099.8 CRITICALLinux kernel 安全漏洞
CVE-2024-532069.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531699.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531869.8 CRITICALLinux kernel 安全漏洞
CVE-2024-566459.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531799.8 CRITICALLinux kernel 安全漏洞
CVE-2024-566569.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531779.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531769.8 CRITICALLinux kernel 安全漏洞
CVE-2024-566538.8 HIGHLinux kernel 安全漏洞
CVE-2024-532378.8 HIGHLinux kernel 安全漏洞
CVE-2024-532248.8 HIGHLinux kernel 安全漏洞
CVE-2024-566698.8 HIGHLinux kernel 安全漏洞
CVE-2024-566268.8 HIGHLinux kernel 安全漏洞
CVE-2024-565918.8 HIGHLinux kernel 安全漏洞
CVE-2024-566518.8 HIGHLinux kernel 安全漏洞
CVE-2024-566278.1 HIGHLinux kernel 安全漏洞
CVE-2024-566427.8 HIGHLinux kernel 安全漏洞
CVE-2024-566067.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 221 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-53235

暂无评论


发表评论