目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-35849— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于btrfs_ioctl_logic_to_ino函数中存在信息泄漏漏洞。

AI 预测 7.8 利用难度: 较易 EPSS 0.26% · P17

可能的 ATT&CK 技术 1 AI

T1053 · Scheduled Task/Job

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux a542ad1bafc7df9fc16de8a6894b350a4df75572< 689efe22e9b5b7d9d523119a9a5c3c17107a0772 affected
a542ad1bafc7df9fc16de8a6894b350a4df75572< 73db209dcd4ae026021234d40cfcb2fb5b564b86 affected
a542ad1bafc7df9fc16de8a6894b350a4df75572< 30189e54ba80e3209d34cfeea87b848f6ae025e6 affected
a542ad1bafc7df9fc16de8a6894b350a4df75572< e58047553a4e859dafc8d1d901e1de77c9dd922d affected
a542ad1bafc7df9fc16de8a6894b350a4df75572< 8bdbcfaf3eac42f98e5486b3d7e130fa287811f6 affected
a542ad1bafc7df9fc16de8a6894b350a4df75572< 3a63cee1a5e14a3e52c19142c61dd5fcb524f6dc affected
a542ad1bafc7df9fc16de8a6894b350a4df75572< fddc19631c51d9c17d43e9f822a7bc403af88d54 affected
a542ad1bafc7df9fc16de8a6894b350a4df75572< 2f7ef5bb4a2f3e481ef05fab946edb97c84f67cf affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-35849 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
btrfs: fix information leak in btrfs_ioctl_logical_to_ino()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: btrfs: fix information leak in btrfs_ioctl_logical_to_ino() Syzbot reported the following information leak for in btrfs_ioctl_logical_to_ino(): BUG: KMSAN: kernel-infoleak in instrument_copy_to_user include/linux/instrumented.h:114 [inline] BUG: KMSAN: kernel-infoleak in _copy_to_user+0xbc/0x110 lib/usercopy.c:40 instrument_copy_to_user include/linux/instrumented.h:114 [inline] _copy_to_user+0xbc/0x110 lib/usercopy.c:40 copy_to_user include/linux/uaccess.h:191 [inline] btrfs_ioctl_logical_to_ino+0x440/0x750 fs/btrfs/ioctl.c:3499 btrfs_ioctl+0x714/0x1260 vfs_ioctl fs/ioctl.c:51 [inline] __do_sys_ioctl fs/ioctl.c:904 [inline] __se_sys_ioctl+0x261/0x450 fs/ioctl.c:890 __x64_sys_ioctl+0x96/0xe0 fs/ioctl.c:890 x64_sys_call+0x1883/0x3b50 arch/x86/include/generated/asm/syscalls_64.h:17 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0xcf/0x1e0 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x77/0x7f Uninit was created at: __kmalloc_large_node+0x231/0x370 mm/slub.c:3921 __do_kmalloc_node mm/slub.c:3954 [inline] __kmalloc_node+0xb07/0x1060 mm/slub.c:3973 kmalloc_node include/linux/slab.h:648 [inline] kvmalloc_node+0xc0/0x2d0 mm/util.c:634 kvmalloc include/linux/slab.h:766 [inline] init_data_container+0x49/0x1e0 fs/btrfs/backref.c:2779 btrfs_ioctl_logical_to_ino+0x17c/0x750 fs/btrfs/ioctl.c:3480 btrfs_ioctl+0x714/0x1260 vfs_ioctl fs/ioctl.c:51 [inline] __do_sys_ioctl fs/ioctl.c:904 [inline] __se_sys_ioctl+0x261/0x450 fs/ioctl.c:890 __x64_sys_ioctl+0x96/0xe0 fs/ioctl.c:890 x64_sys_call+0x1883/0x3b50 arch/x86/include/generated/asm/syscalls_64.h:17 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0xcf/0x1e0 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x77/0x7f Bytes 40-65535 of 65536 are uninitialized Memory access of size 65536 starts at ffff888045a40000 This happens, because we're copying a 'struct btrfs_data_container' back to user-space. This btrfs_data_container is allocated in 'init_data_container()' via kvmalloc(), which does not zero-fill the memory. Fix this by using kvzalloc() which zeroes out the memory on allocation.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于btrfs_ioctl_logic_to_ino函数中存在信息泄漏漏洞。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux a542ad1bafc7df9fc16de8a6894b350a4df75572 ~ 689efe22e9b5b7d9d523119a9a5c3c17107a0772 -
Linux Linux 3.2 -

二、漏洞 CVE-2024-35849 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-35849 的情报信息

登录查看更多情报信息。

CVE-2024-35849 邮件列表归档 (2)

CVE-2024-35849 其他参考 (8)

同批安全公告 · Linux · 2024-05-17 · 共 135 条

CVE-2023-52687 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-35843 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-35804 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-35811 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-27416 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-27415 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-35856 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-35834 8.2 HIGH Linux kernel 安全漏洞
CVE-2024-27404 8.2 HIGH Linux kernel 安全漏洞
CVE-2023-52669 8.2 HIGH Linux kernel 安全漏洞
CVE-2024-35789 8.0 HIGH Linux kernel 安全漏洞
CVE-2024-35835 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-35810 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-35808 7.8 HIGH Linux kernel 安全漏洞
CVE-2023-52667 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-35798 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-35839 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-35792 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-27403 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-35791 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 135 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-35849

暂无评论


发表评论