目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-57834— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.22% · P13

可能的 ATT&CK 技术 1AI

T1211 · Exploitation for Stealth

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinuxf90cf6079bf67988f8b1ad1ade70fc89d0080905< 52d3512f9a7a52ef92864679b1e8e8aa16202c6aaffected
f90cf6079bf67988f8b1ad1ade70fc89d0080905< 59a707ad952eb2ea8d59457d662b6f4138f17b08affected
f90cf6079bf67988f8b1ad1ade70fc89d0080905< 86307e443c5844f38e1b98e2c51a4195c55576cdaffected
f90cf6079bf67988f8b1ad1ade70fc89d0080905< 2c5601b99d79d196fe4a37159e3dfb38e778ea18affected
f90cf6079bf67988f8b1ad1ade70fc89d0080905< 95432a37778c9c5dd105b7b9f19e9695c9e166cfaffected
f90cf6079bf67988f8b1ad1ade70fc89d0080905< 904a8323cc8afa7eb9ce3e67303a2b3f2f787306affected
f90cf6079bf67988f8b1ad1ade70fc89d0080905< 1221989555db711578a327a9367f1be46500cb48affected
5.10affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-57834 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
media: vidtv: Fix a null-ptr-deref in vidtv_mux_stop_thread
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: media: vidtv: Fix a null-ptr-deref in vidtv_mux_stop_thread syzbot report a null-ptr-deref in vidtv_mux_stop_thread. [1] If dvb->mux is not initialized successfully by vidtv_mux_init() in the vidtv_start_streaming(), it will trigger null pointer dereference about mux in vidtv_mux_stop_thread(). Adjust the timing of streaming initialization and check it before stopping it. [1] KASAN: null-ptr-deref in range [0x0000000000000128-0x000000000000012f] CPU: 0 UID: 0 PID: 5842 Comm: syz-executor248 Not tainted 6.13.0-rc4-syzkaller-00012-g9b2ffa6148b1 #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 09/13/2024 RIP: 0010:vidtv_mux_stop_thread+0x26/0x80 drivers/media/test-drivers/vidtv/vidtv_mux.c:471 Code: 90 90 90 90 66 0f 1f 00 55 53 48 89 fb e8 82 2e c8 f9 48 8d bb 28 01 00 00 48 b8 00 00 00 00 00 fc ff df 48 89 fa 48 c1 ea 03 <0f> b6 04 02 84 c0 74 02 7e 3b 0f b6 ab 28 01 00 00 31 ff 89 ee e8 RSP: 0018:ffffc90003f2faa8 EFLAGS: 00010202 RAX: dffffc0000000000 RBX: 0000000000000000 RCX: ffffffff87cfb125 RDX: 0000000000000025 RSI: ffffffff87d120ce RDI: 0000000000000128 RBP: ffff888029b8d220 R08: 0000000000000005 R09: 0000000000000000 R10: 0000000000000000 R11: 0000000000000003 R12: ffff888029b8d188 R13: ffffffff8f590aa0 R14: ffffc9000581c5c8 R15: ffff888029a17710 FS: 00007f7eef5156c0(0000) GS:ffff8880b8600000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 00007f7eef5e635c CR3: 0000000076ca6000 CR4: 00000000003526f0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 Call Trace: <TASK> vidtv_stop_streaming drivers/media/test-drivers/vidtv/vidtv_bridge.c:209 [inline] vidtv_stop_feed+0x151/0x250 drivers/media/test-drivers/vidtv/vidtv_bridge.c:252 dmx_section_feed_stop_filtering+0x90/0x160 drivers/media/dvb-core/dvb_demux.c:1000 dvb_dmxdev_feed_stop.isra.0+0x1ee/0x270 drivers/media/dvb-core/dmxdev.c:486 dvb_dmxdev_filter_stop+0x22a/0x3a0 drivers/media/dvb-core/dmxdev.c:559 dvb_dmxdev_filter_free drivers/media/dvb-core/dmxdev.c:840 [inline] dvb_demux_release+0x92/0x550 drivers/media/dvb-core/dmxdev.c:1246 __fput+0x3f8/0xb60 fs/file_table.c:450 task_work_run+0x14e/0x250 kernel/task_work.c:239 get_signal+0x1d3/0x2610 kernel/signal.c:2790 arch_do_signal_or_restart+0x90/0x7e0 arch/x86/kernel/signal.c:337 exit_to_user_mode_loop kernel/entry/common.c:111 [inline] exit_to_user_mode_prepare include/linux/entry-common.h:329 [inline] __syscall_exit_to_user_mode_work kernel/entry/common.c:207 [inline] syscall_exit_to_user_mode+0x150/0x2a0 kernel/entry/common.c:218 do_syscall_64+0xda/0x250 arch/x86/entry/common.c:89 entry_SYSCALL_64_after_hwframe+0x77/0x7f
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于vidtv_mux_stop_thread函数存在空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux f90cf6079bf67988f8b1ad1ade70fc89d0080905 ~ 52d3512f9a7a52ef92864679b1e8e8aa16202c6a -
LinuxLinux 5.10 -

二、漏洞 CVE-2024-57834 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-57834 的情报信息

登录查看更多情报信息。

CVE-2024-57834 补丁与修复 (5)

CVE-2024-57834 其他参考 (2)

同批安全公告 · Linux · 2025-02-27 · 共 177 条

CVE-2025-217969.8 CRITICALLinux kernel 资源管理错误漏洞
CVE-2025-218059.8 CRITICALLinux kernel 安全漏洞
CVE-2025-217489.8 CRITICALLinux kernel 安全漏洞
CVE-2025-217079.8 CRITICALLinux kernel 安全漏洞
CVE-2024-580069.6 CRITICALLinux kernel 安全漏洞
CVE-2025-217358.8 HIGHLinux kernel 安全漏洞
CVE-2024-579998.8 HIGHLinux kernel 安全漏洞
CVE-2024-579978.8 HIGHLinux kernel 安全漏洞
CVE-2024-579958.8 HIGHLinux kernel 安全漏洞
CVE-2025-217108.2 HIGHLinux kernel 安全漏洞
CVE-2024-579738.1 HIGHLinux kernel 安全漏洞
CVE-2025-217608.1 HIGHLinux kernel 资源管理错误漏洞
CVE-2025-217628.1 HIGHLinux kernel 资源管理错误漏洞
CVE-2025-217668.1 HIGHLinux kernel 安全漏洞
CVE-2025-217658.1 HIGHLinux kernel 安全漏洞
CVE-2025-217297.8 HIGHLinux kernel 资源管理错误漏洞
CVE-2024-580037.8 HIGHLinux kernel 安全漏洞
CVE-2024-580027.8 HIGHLinux kernel 安全漏洞
CVE-2024-544567.8 HIGHLinux kernel 安全漏洞
CVE-2025-217307.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 177 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-57834

暂无评论


发表评论