目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2024-26631— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于idev->mc_ifc_count允许在没有适当锁定的情况下被重写。

CVSS 7.8 · High EPSS 0.19% · P8

可能的 ATT&CK 技术 1 AI

T1055 · Process Injection

影响版本矩阵 13

厂商产品 版本范围状态
Linux Linux 07a7a183f22cf1e3ce5ed336fe62a6248a2f6738< 75ddcd741d2a30696f5893bc71a9d28f4ef22311 affected
2d9a93b4902be6a5504b5941dd15e9cd776aadca< 62b3387beef11738eb6ce667601a28fa089fa02c affected
2d9a93b4902be6a5504b5941dd15e9cd776aadca< 380540bb06bb1d1b12bdc947d1b8f56cda6b5663 affected
2d9a93b4902be6a5504b5941dd15e9cd776aadca< 3cc283fd16fba72e2cefe3a6f48d7a36b0438900 affected
2d9a93b4902be6a5504b5941dd15e9cd776aadca< 3bb5849675ae1d592929798a2b37ea450879c855 affected
2d9a93b4902be6a5504b5941dd15e9cd776aadca< 2e7ef287f07c74985f1bf2858bedc62bd9ebf155 affected
5.13 affected
< 5.13 unaffected
… +5 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-26631 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ipv6: mcast: fix data-race in ipv6_mc_down / mld_ifc_work
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ipv6: mcast: fix data-race in ipv6_mc_down / mld_ifc_work idev->mc_ifc_count can be written over without proper locking. Originally found by syzbot [1], fix this issue by encapsulating calls to mld_ifc_stop_work() (and mld_gq_stop_work() for good measure) with mutex_lock() and mutex_unlock() accordingly as these functions should only be called with mc_lock per their declarations. [1] BUG: KCSAN: data-race in ipv6_mc_down / mld_ifc_work write to 0xffff88813a80c832 of 1 bytes by task 3771 on cpu 0: mld_ifc_stop_work net/ipv6/mcast.c:1080 [inline] ipv6_mc_down+0x10a/0x280 net/ipv6/mcast.c:2725 addrconf_ifdown+0xe32/0xf10 net/ipv6/addrconf.c:3949 addrconf_notify+0x310/0x980 notifier_call_chain kernel/notifier.c:93 [inline] raw_notifier_call_chain+0x6b/0x1c0 kernel/notifier.c:461 __dev_notify_flags+0x205/0x3d0 dev_change_flags+0xab/0xd0 net/core/dev.c:8685 do_setlink+0x9f6/0x2430 net/core/rtnetlink.c:2916 rtnl_group_changelink net/core/rtnetlink.c:3458 [inline] __rtnl_newlink net/core/rtnetlink.c:3717 [inline] rtnl_newlink+0xbb3/0x1670 net/core/rtnetlink.c:3754 rtnetlink_rcv_msg+0x807/0x8c0 net/core/rtnetlink.c:6558 netlink_rcv_skb+0x126/0x220 net/netlink/af_netlink.c:2545 rtnetlink_rcv+0x1c/0x20 net/core/rtnetlink.c:6576 netlink_unicast_kernel net/netlink/af_netlink.c:1342 [inline] netlink_unicast+0x589/0x650 net/netlink/af_netlink.c:1368 netlink_sendmsg+0x66e/0x770 net/netlink/af_netlink.c:1910 ... write to 0xffff88813a80c832 of 1 bytes by task 22 on cpu 1: mld_ifc_work+0x54c/0x7b0 net/ipv6/mcast.c:2653 process_one_work kernel/workqueue.c:2627 [inline] process_scheduled_works+0x5b8/0xa30 kernel/workqueue.c:2700 worker_thread+0x525/0x730 kernel/workqueue.c:2781 ...
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于idev->mc_ifc_count允许在没有适当锁定的情况下被重写。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 07a7a183f22cf1e3ce5ed336fe62a6248a2f6738 ~ 75ddcd741d2a30696f5893bc71a9d28f4ef22311 -
Linux Linux 5.13 -

二、漏洞 CVE-2024-26631 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-26631 的情报信息

请登录查看更多情报信息。

CVE-2024-26631 补丁与修复 (1)

CVE-2024-26631 其他参考 (5)

同批安全公告 · Linux · 2024-03-18 · 共 21 条

CVE-2024-26641 8.6 HIGH Linux kernel 安全漏洞
CVE-2024-26640 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52612 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-26637 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-26632 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52616 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52614 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52610 7.5 HIGH Linux kernel 安全漏洞
CVE-2023-52615 Linux kernel 安全漏洞
CVE-2024-26633 Linux kernel 安全漏洞
CVE-2024-26634 Linux kernel 安全漏洞
CVE-2024-26635 Linux kernel 安全漏洞
CVE-2023-52613 Linux kernel 安全漏洞
CVE-2024-26636 Linux kernel 安全漏洞
CVE-2024-26638 Linux kernel 安全漏洞
CVE-2023-52617 Linux kernel 安全漏洞
CVE-2023-52618 Linux kernel 安全漏洞
CVE-2023-52619 Linux kernel 安全漏洞
CVE-2023-52611 Linux kernel 安全漏洞
CVE-2023-52609 Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-26631

暂无评论


发表评论