目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-56787— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 极易 EPSS 0.20% · P10

影响版本矩阵 12

厂商产品版本范围状态
LinuxLinuxa7e26f356ca12906a164d83c9e9f8527ee7da022< e497edb8f31ec2c2b6f4ce930e175aa2da8be334affected
a7e26f356ca12906a164d83c9e9f8527ee7da022< ea2ff66feb5f9b183f9e2f9d06c21340bd88de12affected
a7e26f356ca12906a164d83c9e9f8527ee7da022< 2129f6faa5dfe8c6b87aad11720bf75edd77d3e4affected
a7e26f356ca12906a164d83c9e9f8527ee7da022< 997a3c04d7fa3d1d385c14691350d096fada648caffected
a7e26f356ca12906a164d83c9e9f8527ee7da022< 9cc832d37799dbea950c4c8a34721b02b8b5a8ffaffected
5.2affected
< 5.2unaffected
5.15.174≤ 5.15.*unaffected
… +4 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-56787 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
soc: imx8m: Probe the SoC driver as platform driver
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: soc: imx8m: Probe the SoC driver as platform driver With driver_async_probe=* on kernel command line, the following trace is produced because on i.MX8M Plus hardware because the soc-imx8m.c driver calls of_clk_get_by_name() which returns -EPROBE_DEFER because the clock driver is not yet probed. This was not detected during regular testing without driver_async_probe. Convert the SoC code to platform driver and instantiate a platform device in its current device_initcall() to probe the platform driver. Rework .soc_revision callback to always return valid error code and return SoC revision via parameter. This way, if anything in the .soc_revision callback return -EPROBE_DEFER, it gets propagated to .probe and the .probe will get retried later. " ------------[ cut here ]------------ WARNING: CPU: 1 PID: 1 at drivers/soc/imx/soc-imx8m.c:115 imx8mm_soc_revision+0xdc/0x180 CPU: 1 UID: 0 PID: 1 Comm: swapper/0 Not tainted 6.11.0-next-20240924-00002-g2062bb554dea #603 Hardware name: DH electronics i.MX8M Plus DHCOM Premium Developer Kit (3) (DT) pstate: 20000005 (nzCv daif -PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : imx8mm_soc_revision+0xdc/0x180 lr : imx8mm_soc_revision+0xd0/0x180 sp : ffff8000821fbcc0 x29: ffff8000821fbce0 x28: 0000000000000000 x27: ffff800081810120 x26: ffff8000818a9970 x25: 0000000000000006 x24: 0000000000824311 x23: ffff8000817f42c8 x22: ffff0000df8be210 x21: fffffffffffffdfb x20: ffff800082780000 x19: 0000000000000001 x18: ffffffffffffffff x17: ffff800081fff418 x16: ffff8000823e1000 x15: ffff0000c03b65e8 x14: ffff0000c00051b0 x13: ffff800082790000 x12: 0000000000000801 x11: ffff80008278ffff x10: ffff80008209d3a6 x9 : ffff80008062e95c x8 : ffff8000821fb9a0 x7 : 0000000000000000 x6 : 00000000000080e3 x5 : ffff0000df8c03d8 x4 : 0000000000000000 x3 : 0000000000000000 x2 : 0000000000000000 x1 : fffffffffffffdfb x0 : fffffffffffffdfb Call trace: imx8mm_soc_revision+0xdc/0x180 imx8_soc_init+0xb0/0x1e0 do_one_initcall+0x94/0x1a8 kernel_init_freeable+0x240/0x2a8 kernel_init+0x28/0x140 ret_from_fork+0x10/0x20 ---[ end trace 0000000000000000 ]--- SoC: i.MX8MP revision 1.1 "
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于i.MX8M Plus硬件的SoC驱动在异步探测时,由于时钟驱动尚未探测完成,导致soc-imx8m.c驱动的of_clk_get_by_name调用返回-EPROBE_DEFER,进而影响SoC驱动的正常加载和系统启动。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux a7e26f356ca12906a164d83c9e9f8527ee7da022 ~ e497edb8f31ec2c2b6f4ce930e175aa2da8be334 -
LinuxLinux 5.2 -

二、漏洞 CVE-2024-56787 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-56787 的情报信息

登录查看更多情报信息。

CVE-2024-56787 补丁与修复 (5)

同批安全公告 · Linux · 2025-01-08 · 共 16 条

CVE-2024-56770Linux kernel 安全漏洞
CVE-2024-56771Linux kernel 安全漏洞
CVE-2024-56773Linux kernel 代码问题漏洞
CVE-2024-56772Linux kernel 资源管理错误漏洞
CVE-2024-56774Linux kernel 代码问题漏洞
CVE-2024-56775Linux kernel 安全漏洞
CVE-2024-56776Linux kernel 代码问题漏洞
CVE-2024-56777Linux kernel 代码问题漏洞
CVE-2024-56778Linux kernel 代码问题漏洞
CVE-2024-56779Linux kernel 安全漏洞
CVE-2024-56780Linux kernel 安全漏洞
CVE-2024-56782Linux kernel 代码问题漏洞
CVE-2024-56783Linux kernel 安全漏洞
CVE-2024-56785Linux kernel 安全漏洞
CVE-2024-56784Linux kernel 缓冲区错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-56787

暂无评论


发表评论