目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2023-52513— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于空指针取消引用,从而导致系统崩溃。

CVSS 7.5 · High EPSS 0.66% · P50

可能的 ATT&CK 技术 1 AI

T1211 · Exploitation for Stealth

影响版本矩阵 14

厂商产品 版本范围状态
Linux Linux 6c52fdc244b5ccc468006fd65a504d4ee33743c7< 6e26812e289b374c17677d238164a5a8f5770594 affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< 0d520cdb0cd095eac5d00078dfd318408c9b5eed affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< 81b7bf367eea795d259d0261710c6a89f548844d affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< 5cf38e638e5d01b68f9133968a85e8b3fd1ecf2f affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< eeafc50a77f6a783c2c44e7ec3674a7b693e06f8 affected
6c52fdc244b5ccc468006fd65a504d4ee33743c7< 53a3f777049771496f791504e7dc8ef017cba590 affected
5.3 affected
< 5.3 unaffected
… +6 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2023-52513 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
RDMA/siw: Fix connection failure handling
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: RDMA/siw: Fix connection failure handling In case immediate MPA request processing fails, the newly created endpoint unlinks the listening endpoint and is ready to be dropped. This special case was not handled correctly by the code handling the later TCP socket close, causing a NULL dereference crash in siw_cm_work_handler() when dereferencing a NULL listener. We now also cancel the useless MPA timeout, if immediate MPA request processing fails. This patch furthermore simplifies MPA processing in general: Scheduling a useless TCP socket read in sk_data_ready() upcall is now surpressed, if the socket is already moved out of TCP_ESTABLISHED state.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于空指针取消引用,从而导致系统崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 6c52fdc244b5ccc468006fd65a504d4ee33743c7 ~ 6e26812e289b374c17677d238164a5a8f5770594 -
Linux Linux 5.3 -

二、漏洞 CVE-2023-52513 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-52513 的情报信息

请登录查看更多情报信息。

CVE-2023-52513 其他参考 (6)

同批安全公告 · Linux · 2024-03-02 · 共 57 条

CVE-2023-52515 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-52522 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-52530 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-52502 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-26621 8.2 HIGH Linux kernel 安全漏洞
CVE-2023-52517 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52523 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52509 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52572 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52574 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52503 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52565 7.1 HIGH Linux kernel 安全漏洞
CVE-2023-52564 Linux kernel 安全漏洞
CVE-2023-52563 Linux kernel 安全漏洞
CVE-2023-52562 Linux kernel 安全漏洞
CVE-2023-52560 Linux kernel 安全漏洞
CVE-2023-52559 Linux kernel 安全漏洞
CVE-2023-52582 Linux kernel 安全漏洞
CVE-2023-52518 Linux kernel 安全漏洞
CVE-2023-52566 Linux kernel 安全漏洞

显示前 20 条,共 57 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2023-52513

暂无评论


发表评论