目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-35900— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.23% · P14

可能的 ATT&CK 技术 1AI

T1055 · Process Injection

影响版本矩阵 19

厂商产品版本范围状态
LinuxLinuxbf8083bbf8fa202e6e5316bbd99759ab82bfe7a3< 6d12f21f8bbe23fde25b77c2bf5973c136b8bef8affected
e10f661adc556c4969c70ddaddf238bffdaf1e87< 41bad13c0e8a5a2b47a7472cced922555372daabaffected
d9c4da8cb74e8ee6e58a064a3573aa37acf6c935< 7b6fba6918714afee3e17796113ccab636255c7baffected
179d9ba5559a756f4322583388b3213fe4e391b0< 8ba81dca416adf82fc5a2a23abc1a8cc02ad32fbaffected
179d9ba5559a756f4322583388b3213fe4e391b0< 745cf6a843896cdac8766c74379300ed73c78830affected
179d9ba5559a756f4322583388b3213fe4e391b0< 420132bee3d0136b7fba253a597b098fe15493a7affected
179d9ba5559a756f4322583388b3213fe4e391b0< e95bb4cba94c018be24b11f017d1c55dd6cda31aaffected
179d9ba5559a756f4322583388b3213fe4e391b0< 994209ddf4f430946f6247616b2e33d179243769affected
… +11 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-35900 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netfilter: nf_tables: reject new basechain after table flag update
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: reject new basechain after table flag update When dormant flag is toggled, hooks are disabled in the commit phase by iterating over current chains in table (existing and new). The following configuration allows for an inconsistent state: add table x add chain x y { type filter hook input priority 0; } add table x { flags dormant; } add chain x w { type filter hook input priority 1; } which triggers the following warning when trying to unregister chain w which is already unregistered. [ 127.322252] WARNING: CPU: 7 PID: 1211 at net/netfilter/core.c:50 1 __nf_unregister_net_hook+0x21a/0x260 [...] [ 127.322519] Call Trace: [ 127.322521] <TASK> [ 127.322524] ? __warn+0x9f/0x1a0 [ 127.322531] ? __nf_unregister_net_hook+0x21a/0x260 [ 127.322537] ? report_bug+0x1b1/0x1e0 [ 127.322545] ? handle_bug+0x3c/0x70 [ 127.322552] ? exc_invalid_op+0x17/0x40 [ 127.322556] ? asm_exc_invalid_op+0x1a/0x20 [ 127.322563] ? kasan_save_free_info+0x3b/0x60 [ 127.322570] ? __nf_unregister_net_hook+0x6a/0x260 [ 127.322577] ? __nf_unregister_net_hook+0x21a/0x260 [ 127.322583] ? __nf_unregister_net_hook+0x6a/0x260 [ 127.322590] ? __nf_tables_unregister_hook+0x8a/0xe0 [nf_tables] [ 127.322655] nft_table_disable+0x75/0xf0 [nf_tables] [ 127.322717] nf_tables_commit+0x2571/0x2620 [nf_tables]
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux bf8083bbf8fa202e6e5316bbd99759ab82bfe7a3 ~ 6d12f21f8bbe23fde25b77c2bf5973c136b8bef8 -
LinuxLinux 5.13 -

二、漏洞 CVE-2024-35900 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-35900 的情报信息

登录查看更多情报信息。

CVE-2024-35900 邮件列表归档 (1)

CVE-2024-35900 其他参考 (7)

同批安全公告 · Linux · 2024-05-19 · 共 82 条

CVE-2024-358619.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358629.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358639.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358649.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358659.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358849.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358709.8 CRITICALLinux kernel 安全漏洞
CVE-2024-358699.8 CRITICALLinux kernel 安全漏洞
CVE-2024-359399.3 CRITICALLinux kernel 安全漏洞
CVE-2024-358878.8 HIGHLinux kernel 安全漏洞
CVE-2024-359158.8 HIGHLinux kernel 安全漏洞
CVE-2024-358898.6 HIGHLinux kernel 安全漏洞
CVE-2024-358758.4 HIGHLinux kernel 安全漏洞
CVE-2024-359378.1 HIGHLinux kernel 安全漏洞
CVE-2024-359197.8 HIGHLinux kernel 安全漏洞
CVE-2024-359317.8 HIGHLinux kernel 安全漏洞
CVE-2024-358907.8 HIGHLinux kernel 安全漏洞
CVE-2024-359207.8 HIGHLinux kernel 安全漏洞
CVE-2024-359217.8 HIGHLinux kernel 安全漏洞
CVE-2024-358977.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 82 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-35900

暂无评论


发表评论