目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2024-26679— Linux kernel 安全漏洞

AI Predicted 5.3 Difficulty: Moderate EPSS 0.18% · P8

Possible ATT&CK Techniques 1AI

T1055 · Process Injection

Affected Version Matrix 20

ベンダープロダクトVersion Rangeステータス
LinuxLinuxf4713a3dfad045d46afcb9c2a7d0bba288920ed4< caa064c3c2394d03e289ebd6b0be5102eb8a5b40affected
f4713a3dfad045d46afcb9c2a7d0bba288920ed4< 5993f121fbc01dc2d734f0ff2628009b258fb1ddaffected
f4713a3dfad045d46afcb9c2a7d0bba288920ed4< 88081ba415224cf413101def4343d660f56d082baffected
f4713a3dfad045d46afcb9c2a7d0bba288920ed4< 3266e638ba5cc1165f5e6989eb8c0720f1cc4b41affected
f4713a3dfad045d46afcb9c2a7d0bba288920ed4< 54538752216bf89ee88d47ad07802063a498c299affected
f4713a3dfad045d46afcb9c2a7d0bba288920ed4< 4a5e31bdd3c1702b520506d9cf8c41085f75c7f2affected
f4713a3dfad045d46afcb9c2a7d0bba288920ed4< 307fa8a75ab7423fa5c73573ec3d192de5027830affected
f4713a3dfad045d46afcb9c2a7d0bba288920ed4< eef00a82c568944f113f2de738156ac591bbd5cdaffected
… +12 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-26679の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
inet: read sk->sk_family once in inet_recv_error()
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: inet: read sk->sk_family once in inet_recv_error() inet_recv_error() is called without holding the socket lock. IPv6 socket could mutate to IPv4 with IPV6_ADDRFORM socket option and trigger a KCSAN warning.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于调用 inet_recv_error() 时无需持有套接字锁。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux f4713a3dfad045d46afcb9c2a7d0bba288920ed4 ~ caa064c3c2394d03e289ebd6b0be5102eb8a5b40 -
LinuxLinux 3.18 -

II. CVE-2024-26679の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-26679のインテリジェンス情報

登录查看更多情报信息。

CVE-2024-26679 邮件列表归档 (2)

CVE-2024-26679 其他参考 (8)

Same Patch Batch · Linux · 2024-04-02 · 35 CVEs total

CVE-2024-266659.1 CRITICALtunnels: fix out of bounds access when building IPv6 PMTU error
CVE-2023-526368.2 HIGHlibceph: just wait for more data to be available on the socket
CVE-2024-266597.8 HIGHxhci: handle isoc Babble and Buffer Overrun events properly
CVE-2024-266567.8 HIGHdrm/amdgpu: fix use-after-free bug
CVE-2024-266637.8 HIGHtipc: Check the bearer type before calling tipc_udp_nl_bearer_add()
CVE-2024-266647.8 HIGHhwmon: (coretemp) Fix out-of-bounds memory access
CVE-2024-266667.1 HIGHwifi: mac80211: fix RCU use in TDLS fast-xmit
CVE-2024-266607.0 HIGHdrm/amd/display: Implement bounds check for stream encoder creation in DCN301
CVE-2024-26672drm/amdgpu: Fix variable 'mca_funcs' dereferenced before NULL check in 'amdgpu_mca_smu_get
CVE-2023-52633um: time-travel: fix time corruption
CVE-2024-26673netfilter: nft_ct: sanitize layer 3 and 4 protocol number in custom expectations
CVE-2024-26674x86/lib: Revert to _ASM_EXTABLE_UA() for {get,put}_user() fixups
CVE-2024-26675ppp_async: limit MRU to 64K
CVE-2024-26676af_unix: Call kfree_skb() for dead unix_(sk)->oob_skb in GC.
CVE-2024-26677rxrpc: Fix delayed ACKs to not set the reference serial number
CVE-2024-26678x86/efistub: Use 1:1 file:memory mapping for PE/COFF .compat section
CVE-2024-26680net: atlantic: Fix DMA mapping for PTP hwts ring
CVE-2024-26681netdevsim: avoid potential loop in nsim_dev_trap_report_work()
CVE-2024-26682wifi: mac80211: improve CSA/ECSA connection refusal
CVE-2024-26683wifi: cfg80211: detect stuck ECSA element in probe resp

Showing 20 of 35 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2024-26679へのコメント

まだコメントはありません


コメントを残す