目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2023-52989— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 困难 EPSS 0.22% · P13

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinux281e20323ab72180137824a298ee9e21e6f9acf6< b2cd3947d116bb9ba7ff097b5fc747a8956764dbaffected
281e20323ab72180137824a298ee9e21e6f9acf6< 356ff89acdbe6a66019154bc7eb2d300f5b15103affected
281e20323ab72180137824a298ee9e21e6f9acf6< 53785fd9b315583cf029e39f72b73d23704a2253affected
281e20323ab72180137824a298ee9e21e6f9acf6< d5a2dcee53fa6e6e2822f93cb3f1b0cd23163beeaffected
281e20323ab72180137824a298ee9e21e6f9acf6< 5f4543c9382ae2d5062f6aa4fecae0c9258d0b0eaffected
281e20323ab72180137824a298ee9e21e6f9acf6< c8bdc88216f09cb7387fedbdf613524367328616affected
281e20323ab72180137824a298ee9e21e6f9acf6< 531390a243ef47448f8bad01c186c2787666bf4daffected
2.6.33affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-52989 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
firewire: fix memory leak for payload of request subaction to IEC 61883-1 FCP region
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: firewire: fix memory leak for payload of request subaction to IEC 61883-1 FCP region This patch is fix for Linux kernel v2.6.33 or later. For request subaction to IEC 61883-1 FCP region, Linux FireWire subsystem have had an issue of use-after-free. The subsystem allows multiple user space listeners to the region, while data of the payload was likely released before the listeners execute read(2) to access to it for copying to user space. The issue was fixed by a commit 281e20323ab7 ("firewire: core: fix use-after-free regression in FCP handler"). The object of payload is duplicated in kernel space for each listener. When the listener executes ioctl(2) with FW_CDEV_IOC_SEND_RESPONSE request, the object is going to be released. However, it causes memory leak since the commit relies on call of release_request() in drivers/firewire/core-cdev.c. Against the expectation, the function is never called due to the design of release_client_resource(). The function delegates release task to caller when called with non-NULL fourth argument. The implementation of ioctl_send_response() is the case. It should release the object explicitly. This commit fixes the bug.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于firewire组件在IEC 61883-1 FCP区域请求子动作的payload内存泄漏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 281e20323ab72180137824a298ee9e21e6f9acf6 ~ b2cd3947d116bb9ba7ff097b5fc747a8956764db -
LinuxLinux 2.6.33 -

二、漏洞 CVE-2023-52989 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-52989 的情报信息

登录查看更多情报信息。

CVE-2023-52989 补丁与修复 (2)

同批安全公告 · Linux · 2025-03-27 · 共 124 条

CVE-2023-52983Linux kernel 安全漏洞
CVE-2023-52998Linux kernel 安全漏洞
CVE-2023-52999Linux kernel 安全漏洞
CVE-2023-52997Linux kernel 安全漏洞
CVE-2023-52996Linux kernel 安全漏洞
CVE-2023-52995Linux kernel 安全漏洞
CVE-2023-52994Linux kernel 安全漏洞
CVE-2023-52993Linux kernel 安全漏洞
CVE-2023-52992Linux kernel 安全漏洞
CVE-2023-52991Linux kernel 安全漏洞
CVE-2023-52988Linux kernel 安全漏洞
CVE-2023-52987Linux kernel 安全漏洞
CVE-2023-52986Linux kernel 安全漏洞
CVE-2023-52985Linux kernel 安全漏洞
CVE-2023-52984Linux kernel 安全漏洞
CVE-2023-52982Linux kernel 安全漏洞
CVE-2022-49761Linux kernel 安全漏洞
CVE-2022-49760Linux kernel 安全漏洞
CVE-2022-49759Linux kernel 安全漏洞
CVE-2023-52973Linux kernel 安全漏洞

显示前 20 条,共 124 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2023-52989

暂无评论


发表评论