目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2023-52567— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于空指针取消引用。

AI 预测 4.4 利用难度: 中等 EPSS 0.23% · P12

可能的 ATT&CK 技术 1 AI

T1499 · Endpoint Denial of Service

影响版本矩阵 28

厂商产品 版本范围状态
Linux Linux edfe57aedff4ecf3606533aabf8ecf7676c3c5d9< ee5732caaffba3a37e753fdb89b4958db9a61847 affected
0bd49a043c7984c93c2a0af41222fb71c3986a4e< c334650150c29234b0923476f51573ae1b2f252a affected
572d48361aa0a6e6f16c1470e5407de183493d0c< bf3c728e3692cc6d998874f0f27d433117348742 affected
d5d628fea5f6181809a9d61b04de6ade53277684< e14afa4450cb7e4cf93e993a765801203d41d014 affected
424cf29296354d7b9c6c038aaa7bb71782100851< 2b837f13a818f96304736453ac53b66a70aaa4f2 affected
727e92fe13e81c6088a88d83e466b2b1b553c4e3< e14f68a48fd445a083ac0750fafcb064df5f18f7 affected
0ba9e3a13c6adfa99e32b2576d20820ab10ad48a< 3345cc5f02f1fb4c4dcb114706f2210d879ab933 affected
0ba9e3a13c6adfa99e32b2576d20820ab10ad48a< cce7fc8b29961b64fadb1ce398dc5ff32a79643b affected
… +20 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2023-52567 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
serial: 8250_port: Check IRQ data before use
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: serial: 8250_port: Check IRQ data before use In case the leaf driver wants to use IRQ polling (irq = 0) and IIR register shows that an interrupt happened in the 8250 hardware the IRQ data can be NULL. In such a case we need to skip the wake event as we came to this path from the timer interrupt and quite likely system is already awake. Without this fix we have got an Oops: serial8250: ttyS0 at I/O 0x3f8 (irq = 0, base_baud = 115200) is a 16550A ... BUG: kernel NULL pointer dereference, address: 0000000000000010 RIP: 0010:serial8250_handle_irq+0x7c/0x240 Call Trace: ? serial8250_handle_irq+0x7c/0x240 ? __pfx_serial8250_timeout+0x10/0x10
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于空指针取消引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux edfe57aedff4ecf3606533aabf8ecf7676c3c5d9 ~ ee5732caaffba3a37e753fdb89b4958db9a61847 -
Linux Linux 6.4 -

二、漏洞 CVE-2023-52567 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-52567 的情报信息

请登录查看更多情报信息。

CVE-2023-52567 其他参考 (6)

同批安全公告 · Linux · 2024-03-02 · 共 57 条

CVE-2023-52515 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2023-52530 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-52522 8.8 HIGH Linux kernel 安全漏洞
CVE-2023-52502 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-26621 8.2 HIGH Linux kernel 安全漏洞
CVE-2023-52523 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52509 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52572 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52574 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52517 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52503 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52513 7.5 HIGH Linux kernel 安全漏洞
CVE-2023-52565 7.1 HIGH Linux kernel 安全漏洞
CVE-2023-52559 Linux kernel 安全漏洞
CVE-2023-52561 Linux kernel 安全漏洞
CVE-2023-52563 Linux kernel 安全漏洞
CVE-2023-52564 Linux kernel 安全漏洞
CVE-2023-52582 Linux kernel 安全漏洞
CVE-2023-52518 Linux kernel 安全漏洞
CVE-2023-52560 Linux kernel 安全漏洞

显示前 20 条,共 57 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2023-52567

暂无评论


发表评论