Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2024-35947— dyndbg: fix old BUG_ON in >control parser

AI Predicted 5.5 Difficulty: Theoretical EPSS 0.27% · P19

Affected Version Matrix 18

VendorProductVersion RangeStatus
LinuxLinux9898abb3d23311fa227a7f46bf4e40fd2954057f< 3c718bddddca9cbef177ac475b94c5c91147fb38affected
9898abb3d23311fa227a7f46bf4e40fd2954057f< 343081c21e56bd6690d342e2f5ae8c00183bf081affected
9898abb3d23311fa227a7f46bf4e40fd2954057f< 41d8ac238ab1cab01a8c71798d61903304f4e79baffected
9898abb3d23311fa227a7f46bf4e40fd2954057f< ba3c118cff7bcb0fe6aa84ae1f9080d50e31c561affected
9898abb3d23311fa227a7f46bf4e40fd2954057f< a66c869b17c4c4dcf81d273b02cb0efe88e127abaffected
9898abb3d23311fa227a7f46bf4e40fd2954057f< a69e1bdd777ce51061111dc419801e8a2fd241ccaffected
9898abb3d23311fa227a7f46bf4e40fd2954057f< 529e1852785599160415e964ca322ee7add7aef0affected
9898abb3d23311fa227a7f46bf4e40fd2954057f< 00e7d3bea2ce7dac7bee1cf501fb071fd0ea8f6caffected
… +10 more rows
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2024-35947

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
dyndbg: fix old BUG_ON in >control parser
Source: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: dyndbg: fix old BUG_ON in >control parser Fix a BUG_ON from 2009. Even if it looks "unreachable" (I didn't really look), lets make sure by removing it, doing pr_err and return -EINVAL instead.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于 dyndbg 模块存在漏洞。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
LinuxLinux 9898abb3d23311fa227a7f46bf4e40fd2954057f ~ 3c718bddddca9cbef177ac475b94c5c91147fb38 -
LinuxLinux 2.6.30 -

II. Public POCs for CVE-2024-35947

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2024-35947

登录查看更多情报信息。

Mailing List Discussions for CVE-2024-35947 (3)

Other References for CVE-2024-35947 (7)

Same Patch Batch · Linux · 2024-05-19 · 82 CVEs total

CVE-2024-358619.8 CRITICALsmb: client: fix potential UAF in cifs_signal_cifsd_for_reconnect()
CVE-2024-358709.8 CRITICALsmb: client: fix UAF in smb2_reconnect_server()
CVE-2024-358699.8 CRITICALsmb: client: guarantee refcounted children from parent session
CVE-2024-358849.8 CRITICALudp: do not accept non-tunnel GSO skbs landing in a tunnel
CVE-2024-358659.8 CRITICALsmb: client: fix potential UAF in smb2_is_valid_oplock_break()
CVE-2024-358649.8 CRITICALsmb: client: fix potential UAF in smb2_is_valid_lease_break()
CVE-2024-358639.8 CRITICALsmb: client: fix potential UAF in is_valid_oplock_break()
CVE-2024-358629.8 CRITICALsmb: client: fix potential UAF in smb2_is_network_name_deleted()
CVE-2024-359399.3 CRITICALdma-direct: Leak pages on dma_set_decrypted() failure
CVE-2024-359158.8 HIGHnfc: nci: Fix uninit-value in nci_dev_up and nci_ntf_packet
CVE-2024-358878.8 HIGHax25: fix use-after-free bugs caused by ax25_ds_del_timer
CVE-2024-358898.6 HIGHidpf: fix kernel panic on unknown packet types
CVE-2024-358758.4 HIGHx86/coco: Require seeding RNG with RDRAND on CoCo systems
CVE-2024-359378.1 HIGHwifi: cfg80211: check A-MSDU format more carefully
CVE-2024-359057.8 HIGHbpf: Protect against int overflow for stack access size
CVE-2024-359197.8 HIGHmedia: mediatek: vcodec: adding lock to protect encoder context list
CVE-2024-359207.8 HIGHmedia: mediatek: vcodec: adding lock to protect decoder context list
CVE-2024-359217.8 HIGHmedia: mediatek: vcodec: Fix oops when HEVC init fails
CVE-2024-359107.8 HIGHtcp: properly terminate timers for kernel sockets
CVE-2024-358947.8 HIGHmptcp: prevent BPF accessing lowat from a subflow socket.

Showing top 20 of 82 CVEs. View all on vendor page &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-35947

No comments yet


Leave a comment