目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1310 CNY

100%

CVE-2024-53239— Linux kernel 安全漏洞

AI Predicted 7.8 Difficulty: Moderate EPSS 0.02% · P6

Affected Version Matrix 20

ベンダープロダクトVersion Rangeステータス
LinuxLinuxc6d43ba816d1cf1d125bfbfc938f2a28a87facf9< 74357d0b5cd3ef544752bc9f21cbeee4902fae6caffected
c6d43ba816d1cf1d125bfbfc938f2a28a87facf9< 273eec23467dfbfbd0e4c10302579ba441fb1e13affected
c6d43ba816d1cf1d125bfbfc938f2a28a87facf9< f2d06d4e129e2508e356136f99bb20a332ff1a00affected
c6d43ba816d1cf1d125bfbfc938f2a28a87facf9< b889a7d68d7e76b8795b754a75c91a2d561d5e8caffected
c6d43ba816d1cf1d125bfbfc938f2a28a87facf9< ea8cc56db659cf0ae57073e32a4735ead7bd7ee3affected
c6d43ba816d1cf1d125bfbfc938f2a28a87facf9< b754e831a94f82f2593af806741392903f359168affected
c6d43ba816d1cf1d125bfbfc938f2a28a87facf9< 0df7f4b5cc10f5adf98be0845372e9eef7bb5b09affected
c6d43ba816d1cf1d125bfbfc938f2a28a87facf9< 57860a80f03f9dc69a34a5c37b0941ad032a0a8caffected
… +12 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-53239の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
ALSA: 6fire: Release resources at card release
ソース: NVD (National Vulnerability Database)
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: ALSA: 6fire: Release resources at card release The current 6fire code tries to release the resources right after the call of usb6fire_chip_abort(). But at this moment, the card object might be still in use (as we're calling snd_card_free_when_closed()). For avoid potential UAFs, move the release of resources to the card's private_free instead of the manual call of usb6fire_chip_destroy() at the USB disconnect callback.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于ALSA:6fire模块在释放时资源释放不当。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux c6d43ba816d1cf1d125bfbfc938f2a28a87facf9 ~ 74357d0b5cd3ef544752bc9f21cbeee4902fae6c -
LinuxLinux 2.6.39 -

II. CVE-2024-53239の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-53239のインテリジェンス情報

登录查看更多情报信息。

CVE-2024-53239 补丁与修复 (9)

Same Patch Batch · Linux · 2024-12-27 · 221 CVEs total

CVE-2024-56607wifi: ath12k: fix atomic calls in ath12k_mac_op_set_bitrate_mask()
CVE-2024-56594drm/amdgpu: set the right AMDGPU sg segment limitation
CVE-2024-56595jfs: add a check to prevent array-index-out-of-bounds in dbAdjTree
CVE-2024-56596jfs: fix array-index-out-of-bounds in jfs_readdir
CVE-2024-56597jfs: fix shift-out-of-bounds in dbSplit
CVE-2024-56598jfs: array-index-out-of-bounds fix in dtReadFirst
CVE-2024-56599wifi: ath10k: avoid NULL pointer error during sdio remove
CVE-2024-56601net: inet: do not leave a dangling sk pointer in inet_create()
CVE-2024-56600net: inet6: do not leave a dangling sk pointer in inet6_create()
CVE-2024-56602net: ieee802154: do not leave a dangling sk pointer in ieee802154_create()
CVE-2024-56603net: af_can: do not leave a dangling sk pointer in can_create()
CVE-2024-56604Bluetooth: RFCOMM: avoid leaving dangling sk pointer in rfcomm_sock_alloc()
CVE-2024-56605Bluetooth: L2CAP: do not leave dangling sk pointer on error in l2cap_sock_create()
CVE-2024-56606af_packet: avoid erroring out after sock_init_data() in packet_create()
CVE-2024-56618pmdomain: imx: gpcv2: Adjust delay after power up handshake
CVE-2024-56615bpf: fix OOB devmap writes when deleting elements
CVE-2024-56616drm/dp_mst: Fix MST sideband message body length check
CVE-2024-56617cacheinfo: Allocate memory during CPU hotplug if not done from the primary CPU
CVE-2024-56614xsk: fix OOB map writes when deleting elements
CVE-2024-56619nilfs2: fix potential out-of-bounds memory access in nilfs_find_entry()

Showing 20 of 221 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2024-53239へのコメント

まだコメントはありません


コメントを残す