目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-38608— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于相关函数对网络设备状态的处理不当,导致空指针错误和内存泄漏。

AI 预测 5.5 利用难度: 中等 EPSS 0.19% · P9

影响版本矩阵 6

厂商产品 版本范围状态
Linux Linux 2c3b5beec46ab0d77c94828eb15170b333ae769a< f7e6cfb864a53af71c5cc904f1cc22215d68f5c6 affected
2c3b5beec46ab0d77c94828eb15170b333ae769a< 3d5918477f94e4c2f064567875c475468e264644 affected
4.12 affected
< 4.12 unaffected
6.9.3≤ 6.9.* unaffected
6.10≤ * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-38608 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net/mlx5e: Fix netif state handling
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net/mlx5e: Fix netif state handling mlx5e_suspend cleans resources only if netif_device_present() returns true. However, mlx5e_resume changes the state of netif, via mlx5e_nic_enable, only if reg_state == NETREG_REGISTERED. In the below case, the above leads to NULL-ptr Oops[1] and memory leaks: mlx5e_probe _mlx5e_resume mlx5e_attach_netdev mlx5e_nic_enable <-- netdev not reg, not calling netif_device_attach() register_netdev <-- failed for some reason. ERROR_FLOW: _mlx5e_suspend <-- netif_device_present return false, resources aren't freed :( Hence, clean resources in this case as well. [1] BUG: kernel NULL pointer dereference, address: 0000000000000000 PGD 0 P4D 0 Oops: 0010 [#1] SMP CPU: 2 PID: 9345 Comm: test-ovs-ct-gen Not tainted 6.5.0_for_upstream_min_debug_2023_09_05_16_01 #1 Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS rel-1.13.0-0-gf21b5a4aeb02-prebuilt.qemu.org 04/01/2014 RIP: 0010:0x0 Code: Unable to access opcode bytes at0xffffffffffffffd6. RSP: 0018:ffff888178aaf758 EFLAGS: 00010246 Call Trace: <TASK> ? __die+0x20/0x60 ? page_fault_oops+0x14c/0x3c0 ? exc_page_fault+0x75/0x140 ? asm_exc_page_fault+0x22/0x30 notifier_call_chain+0x35/0xb0 blocking_notifier_call_chain+0x3d/0x60 mlx5_blocking_notifier_call_chain+0x22/0x30 [mlx5_core] mlx5_core_uplink_netdev_event_replay+0x3e/0x60 [mlx5_core] mlx5_mdev_netdev_track+0x53/0x60 [mlx5_ib] mlx5_ib_roce_init+0xc3/0x340 [mlx5_ib] __mlx5_ib_add+0x34/0xd0 [mlx5_ib] mlx5r_probe+0xe1/0x210 [mlx5_ib] ? auxiliary_match_id+0x6a/0x90 auxiliary_bus_probe+0x38/0x80 ? driver_sysfs_add+0x51/0x80 really_probe+0xc9/0x3e0 ? driver_probe_device+0x90/0x90 __driver_probe_device+0x80/0x160 driver_probe_device+0x1e/0x90 __device_attach_driver+0x7d/0x100 bus_for_each_drv+0x80/0xd0 __device_attach+0xbc/0x1f0 bus_probe_device+0x86/0xa0 device_add+0x637/0x840 __auxiliary_device_add+0x3b/0xa0 add_adev+0xc9/0x140 [mlx5_core] mlx5_rescan_drivers_locked+0x22a/0x310 [mlx5_core] mlx5_register_device+0x53/0xa0 [mlx5_core] mlx5_init_one_devl_locked+0x5c4/0x9c0 [mlx5_core] mlx5_init_one+0x3b/0x60 [mlx5_core] probe_one+0x44c/0x730 [mlx5_core] local_pci_probe+0x3e/0x90 pci_device_probe+0xbf/0x210 ? kernfs_create_link+0x5d/0xa0 ? sysfs_do_create_link_sd+0x60/0xc0 really_probe+0xc9/0x3e0 ? driver_probe_device+0x90/0x90 __driver_probe_device+0x80/0x160 driver_probe_device+0x1e/0x90 __device_attach_driver+0x7d/0x100 bus_for_each_drv+0x80/0xd0 __device_attach+0xbc/0x1f0 pci_bus_add_device+0x54/0x80 pci_iov_add_virtfn+0x2e6/0x320 sriov_enable+0x208/0x420 mlx5_core_sriov_configure+0x9e/0x200 [mlx5_core] sriov_numvfs_store+0xae/0x1a0 kernfs_fop_write_iter+0x10c/0x1a0 vfs_write+0x291/0x3c0 ksys_write+0x5f/0xe0 do_syscall_64+0x3d/0x90 entry_SYSCALL_64_after_hwframe+0x46/0xb0 CR2: 0000000000000000 ---[ end trace 0000000000000000 ]---
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于相关函数对网络设备状态的处理不当,导致空指针错误和内存泄漏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 2c3b5beec46ab0d77c94828eb15170b333ae769a ~ f7e6cfb864a53af71c5cc904f1cc22215d68f5c6 -
Linux Linux 4.12 -

二、漏洞 CVE-2024-38608 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-38608 的情报信息

登录查看更多情报信息。

CVE-2024-38608 其他参考 (2)

同批安全公告 · Linux · 2024-06-19 · 共 122 条

CVE-2024-38558 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2024-38570 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2021-47587 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-38544 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2021-47611 8.1 HIGH Linux kernel 安全漏洞
CVE-2024-38587 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38556 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38610 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38605 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38599 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38592 7.8 HIGH Linux kernel安全漏洞
CVE-2024-38564 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38568 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38572 7.8 HIGH Linux kernel安全漏洞
CVE-2024-38578 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38580 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38569 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38583 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-38614 7.8 HIGH Linux kernel安全漏洞
CVE-2024-38588 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 122 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-38608

暂无评论


发表评论