目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-35955— Linux kernel 安全漏洞

AI 预测 4.4 利用难度: 困难 EPSS 1.18% · P65

可能的 ATT&CK 技术 1AI

T1055 · Process Injection

影响版本矩阵 28

厂商产品版本范围状态
LinuxLinux1c836bad43f3e2ff71cc397a6e6ccb4e7bd116f8< b5808d40093403334d939e2c3c417144d12a6f33affected
6a119c1a584aa7a2c6216458f1f272bf1bc93a93< 93eb31e7c3399e326259f2caa17be1e821f5a412affected
2a49b025c36ae749cee7ccc4b7e456e02539cdc3< 5062d1f4f07facbdade0f402d9a04a788f52e26daffected
a1edb85e60fdab1e14db63ae8af8db3f0d798fb6< 2df2dd27066cdba8041e46a64362325626bdfb2eaffected
28f6c37a2910f565b4f5960df52b2eccae28c891< 62029bc9ff2c17a4e3a2478d83418ec575413808affected
28f6c37a2910f565b4f5960df52b2eccae28c891< d15023fb407337028a654237d8968fefdcf87c2faffected
28f6c37a2910f565b4f5960df52b2eccae28c891< 36b57c7d2f8b7de224980f1a284432846ad71ca0affected
28f6c37a2910f565b4f5960df52b2eccae28c891< 325f3fb551f8cd672dbbfc4cf58b14f9ee3fc9e8affected
… +20 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-35955 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
kprobes: Fix possible use-after-free issue on kprobe registration
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: kprobes: Fix possible use-after-free issue on kprobe registration When unloading a module, its state is changing MODULE_STATE_LIVE -> MODULE_STATE_GOING -> MODULE_STATE_UNFORMED. Each change will take a time. `is_module_text_address()` and `__module_text_address()` works with MODULE_STATE_LIVE and MODULE_STATE_GOING. If we use `is_module_text_address()` and `__module_text_address()` separately, there is a chance that the first one is succeeded but the next one is failed because module->state becomes MODULE_STATE_UNFORMED between those operations. In `check_kprobe_address_safe()`, if the second `__module_text_address()` is failed, that is ignored because it expected a kernel_text address. But it may have failed simply because module->state has been changed to MODULE_STATE_UNFORMED. In this case, arm_kprobe() will try to modify non-exist module text address (use-after-free). To fix this problem, we should not use separated `is_module_text_address()` and `__module_text_address()`, but use only `__module_text_address()` once and do `try_module_get(module)` which is only available with MODULE_STATE_LIVE.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于存在释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 1c836bad43f3e2ff71cc397a6e6ccb4e7bd116f8 ~ b5808d40093403334d939e2c3c417144d12a6f33 -
LinuxLinux 6.0 -

二、漏洞 CVE-2024-35955 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-35955 的情报信息

登录查看更多情报信息。

CVE-2024-35955 邮件列表归档 (2)

CVE-2024-35955 其他参考 (8)

同批安全公告 · Linux · 2024-05-20 · 共 62 条

CVE-2024-359698.8 HIGHLinux kernel 安全漏洞
CVE-2024-359808.4 HIGHLinux kernel 安全漏洞
CVE-2024-359878.4 HIGHLinux kernel 安全漏洞
CVE-2024-359937.8 HIGHLinux kernel 安全漏洞
CVE-2024-360017.8 HIGHLinux kernel 安全漏洞
CVE-2024-360077.8 HIGHLinux kernel 安全漏洞
CVE-2024-359547.8 HIGHLinux kernel 安全漏洞
CVE-2024-359497.8 HIGHLinux kernel 安全漏洞
CVE-2024-359507.8 HIGHLinux kernel 安全漏洞
CVE-2024-359517.8 HIGHLinux kernel 安全漏洞
CVE-2024-359487.8 HIGHLinux kernel 安全漏洞
CVE-2024-359947.8 HIGHLinux kernel 安全漏洞
CVE-2024-359587.8 HIGHLinux kernel 安全漏洞
CVE-2024-359907.8 HIGHLinux kernel 安全漏洞
CVE-2024-359687.8 HIGHLinux kernel 安全漏洞
CVE-2024-360097.8 HIGHLinux kernel 安全漏洞
CVE-2024-359797.8 HIGHLinux kernel 安全漏洞
CVE-2024-359987.5 HIGHLinux kernel 安全漏洞
CVE-2024-359717.5 HIGHLinux kernel 安全漏洞
CVE-2024-359997.5 HIGHLinux kernel 安全漏洞

显示前 20 条,共 62 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-35955

暂无评论


发表评论