目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-36286— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.28% · P20

可能的 ATT&CK 技术 1AI

T1564 · Hide Artifacts

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux9872bec773c2e8503fec480c1e8a0c732517e257< 8658bd777cbfcb0c13df23d0ea120e70517761b9affected
9872bec773c2e8503fec480c1e8a0c732517e257< 3989b817857f4890fab9379221a9d3f52bf5c256affected
9872bec773c2e8503fec480c1e8a0c732517e257< e01065b339e323b3dfa1be217fd89e9b3208b0abaffected
9872bec773c2e8503fec480c1e8a0c732517e257< 25ea5377e3d2921a0f96ae2551f5ab1b36825dd4affected
9872bec773c2e8503fec480c1e8a0c732517e257< 68f40354a3851df46c27be96b84f11ae193e36c5affected
9872bec773c2e8503fec480c1e8a0c732517e257< 8f365564af898819a523f1a8cf5c6ce053e9f718affected
9872bec773c2e8503fec480c1e8a0c732517e257< 215df6490e208bfdd5b3012f5075e7f8736f3e7aaffected
9872bec773c2e8503fec480c1e8a0c732517e257< dc21c6cc3d6986d938efbf95de62473982c98decaffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-36286 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netfilter: nfnetlink_queue: acquire rcu_read_lock() in instance_destroy_rcu()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netfilter: nfnetlink_queue: acquire rcu_read_lock() in instance_destroy_rcu() syzbot reported that nf_reinject() could be called without rcu_read_lock() : WARNING: suspicious RCU usage 6.9.0-rc7-syzkaller-02060-g5c1672705a1a #0 Not tainted net/netfilter/nfnetlink_queue.c:263 suspicious rcu_dereference_check() usage! other info that might help us debug this: rcu_scheduler_active = 2, debug_locks = 1 2 locks held by syz-executor.4/13427: #0: ffffffff8e334f60 (rcu_callback){....}-{0:0}, at: rcu_lock_acquire include/linux/rcupdate.h:329 [inline] #0: ffffffff8e334f60 (rcu_callback){....}-{0:0}, at: rcu_do_batch kernel/rcu/tree.c:2190 [inline] #0: ffffffff8e334f60 (rcu_callback){....}-{0:0}, at: rcu_core+0xa86/0x1830 kernel/rcu/tree.c:2471 #1: ffff88801ca92958 (&inst->lock){+.-.}-{2:2}, at: spin_lock_bh include/linux/spinlock.h:356 [inline] #1: ffff88801ca92958 (&inst->lock){+.-.}-{2:2}, at: nfqnl_flush net/netfilter/nfnetlink_queue.c:405 [inline] #1: ffff88801ca92958 (&inst->lock){+.-.}-{2:2}, at: instance_destroy_rcu+0x30/0x220 net/netfilter/nfnetlink_queue.c:172 stack backtrace: CPU: 0 PID: 13427 Comm: syz-executor.4 Not tainted 6.9.0-rc7-syzkaller-02060-g5c1672705a1a #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 04/02/2024 Call Trace: <IRQ> __dump_stack lib/dump_stack.c:88 [inline] dump_stack_lvl+0x241/0x360 lib/dump_stack.c:114 lockdep_rcu_suspicious+0x221/0x340 kernel/locking/lockdep.c:6712 nf_reinject net/netfilter/nfnetlink_queue.c:323 [inline] nfqnl_reinject+0x6ec/0x1120 net/netfilter/nfnetlink_queue.c:397 nfqnl_flush net/netfilter/nfnetlink_queue.c:410 [inline] instance_destroy_rcu+0x1ae/0x220 net/netfilter/nfnetlink_queue.c:172 rcu_do_batch kernel/rcu/tree.c:2196 [inline] rcu_core+0xafd/0x1830 kernel/rcu/tree.c:2471 handle_softirqs+0x2d6/0x990 kernel/softirq.c:554 __do_softirq kernel/softirq.c:588 [inline] invoke_softirq kernel/softirq.c:428 [inline] __irq_exit_rcu+0xf4/0x1c0 kernel/softirq.c:637 irq_exit_rcu+0x9/0x30 kernel/softirq.c:649 instr_sysvec_apic_timer_interrupt arch/x86/kernel/apic/apic.c:1043 [inline] sysvec_apic_timer_interrupt+0xa6/0xc0 arch/x86/kernel/apic/apic.c:1043 </IRQ> <TASK>
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于netfilter:nfnetlink_queue模块没有在instance_destroy_rcu中获取rcu_read_lock。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 9872bec773c2e8503fec480c1e8a0c732517e257 ~ 8658bd777cbfcb0c13df23d0ea120e70517761b9 -
LinuxLinux 2.6.25 -

二、漏洞 CVE-2024-36286 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-36286 的情报信息

登录查看更多情报信息。

CVE-2024-36286 邮件列表归档 (1)

CVE-2024-36286 其他参考 (8)

同批安全公告 · Linux · 2024-06-21 · 共 40 条

CVE-2024-362889.8 CRITICALLinux kernel 安全漏洞
CVE-2024-383818.8 HIGHLinux kernel 安全漏洞
CVE-2024-336197.8 HIGHLinux kernel 安全漏洞
CVE-2024-364777.8 HIGHLinux kernel 安全漏洞
CVE-2024-386287.8 HIGHLinux kernel 安全漏洞
CVE-2024-386267.8 HIGHLinux kernel 安全漏洞
CVE-2024-383887.8 HIGHLinux kernel 安全漏洞
CVE-2024-386237.8 HIGHLinux kernel 安全漏洞
CVE-2024-386357.8 HIGHLinux kernel 安全漏洞
CVE-2024-386597.3 HIGHLinux kernel 安全漏洞
CVE-2024-38637Linux kernel 安全漏洞
CVE-2024-38630Linux kernel 安全漏洞
CVE-2024-38631Linux kernel 安全漏洞
CVE-2024-38632Linux kernel 安全漏洞
CVE-2024-38633Linux kernel 安全漏洞
CVE-2024-38634Linux kernel 安全漏洞
CVE-2024-38636Linux kernel 安全漏洞
CVE-2024-38625Linux kernel 安全漏洞
CVE-2024-38662Linux kernel 安全漏洞
CVE-2024-38780Linux kernel 安全漏洞

显示前 20 条,共 40 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-36286

暂无评论


发表评论