目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-36288— Linux kernel 安全漏洞

CVSS 9.8 · Critical EPSS 0.75% · P52

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinuxab8466d4e26806a4ae82c282762c4545eecf45ef< 57ff6c0a175930856213b2aa39f8c845a53e5b1caffected
4420b73c7f26fd5fcb37bbce5313dd356ef1b3ca< 6ed45d20d30005bed94c8c527ce51d5ad8121018affected
f148a95f68c66c1b097391b68e153d5a46f0e780< 4cefcd0af7458bdeff56a9d8dfc6868ce23d128aaffected
fe0b474974fee7af1df286e0edd5a1460c811865< b4878ea99f2b40ef1925720b1b4ca7f4af1ba785affected
c1d8c429e4d2ce85ec5c92cf71cb419baf75c56f< af628d43a822b78ad8d4a58d8259f8bf8bc71115affected
8ca148915670a2921afcc255af9e1dc80f37b052< 0a1cb0c6102bb4fd310243588d39461da49497adaffected
bafa6b4d95d97877baa61883ff90f7e374427fae< 4a77c3dead97339478c7422eb07bf4bf63577008affected
a3c1afd5d7ad59e34a275d80c428952f83c8c1f0affected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-36288 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
SUNRPC: Fix loop termination condition in gss_free_in_token_pages()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: SUNRPC: Fix loop termination condition in gss_free_in_token_pages() The in_token->pages[] array is not NULL terminated. This results in the following KASAN splat: KASAN: maybe wild-memory-access in range [0x04a2013400000008-0x04a201340000000f]
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于SUNRPC模块gss_free_in_token_pages中的循环终止条件存在问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux ab8466d4e26806a4ae82c282762c4545eecf45ef ~ 57ff6c0a175930856213b2aa39f8c845a53e5b1c -
LinuxLinux 6.9.3 ~ 6.9.4 -

二、漏洞 CVE-2024-36288 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-36288 的情报信息

登录查看更多情报信息。

CVE-2024-36288 邮件列表归档 (1)

CVE-2024-36288 其他参考 (8)

同批安全公告 · Linux · 2024-06-21 · 共 40 条

CVE-2024-383818.8 HIGHLinux kernel 安全漏洞
CVE-2024-386287.8 HIGHLinux kernel 安全漏洞
CVE-2024-386267.8 HIGHLinux kernel 安全漏洞
CVE-2024-386237.8 HIGHLinux kernel 安全漏洞
CVE-2024-386357.8 HIGHLinux kernel 安全漏洞
CVE-2024-383887.8 HIGHLinux kernel 安全漏洞
CVE-2024-362867.8 HIGHLinux kernel 安全漏洞
CVE-2024-364777.8 HIGHLinux kernel 安全漏洞
CVE-2024-336197.8 HIGHLinux kernel 安全漏洞
CVE-2024-386597.3 HIGHLinux kernel 安全漏洞
CVE-2024-38780Linux kernel 安全漏洞
CVE-2024-38662Linux kernel 安全漏洞
CVE-2024-38637Linux kernel 安全漏洞
CVE-2024-39277Linux kernel 安全漏洞
CVE-2024-38636Linux kernel 安全漏洞
CVE-2024-34777Linux kernel 安全漏洞
CVE-2024-38634Linux kernel 安全漏洞
CVE-2024-38633Linux kernel 安全漏洞
CVE-2024-38632Linux kernel 安全漏洞
CVE-2024-31076Linux kernel 安全漏洞

显示前 20 条,共 40 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-36288

暂无评论


发表评论