目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-41016— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.25% · P16

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinuxcf1d6c763fbcb115263114302485ad17e7933d87< e2b3d7a9d019d4d1a0da6c3ea64a1ff79c99c090affected
cf1d6c763fbcb115263114302485ad17e7933d87< e8f9c4af7af7e9e4cd09c0251c7936593147419faffected
cf1d6c763fbcb115263114302485ad17e7933d87< 57a3d89831fcaa2cdbe024b47c7c36d5a56c3637affected
cf1d6c763fbcb115263114302485ad17e7933d87< c031d286eceb82f72f8623b7f4abd2aa491bfb5eaffected
cf1d6c763fbcb115263114302485ad17e7933d87< cfb926051fab19b10d1e65976211f364aa820180affected
cf1d6c763fbcb115263114302485ad17e7933d87< c726dea9d0c806d64c26fcef483b1fb9474d8c5eaffected
cf1d6c763fbcb115263114302485ad17e7933d87< e4ffea01adf3323c821b6f37e9577d2d400adbaaaffected
cf1d6c763fbcb115263114302485ad17e7933d87< af77c4fc1871847b528d58b7fdafb4aa1f6a9262affected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-41016 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ocfs2: strict bound check before memcmp in ocfs2_xattr_find_entry()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ocfs2: strict bound check before memcmp in ocfs2_xattr_find_entry() xattr in ocfs2 maybe 'non-indexed', which saved with additional space requested. It's better to check if the memory is out of bound before memcmp, although this possibility mainly comes from crafted poisonous images.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在 ocfs2_xattr_find_entry 中,在进行 memcmp 之前没有进行严格的边界检查。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux cf1d6c763fbcb115263114302485ad17e7933d87 ~ e2b3d7a9d019d4d1a0da6c3ea64a1ff79c99c090 -
LinuxLinux 2.6.28 -

二、漏洞 CVE-2024-41016 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-41016 的情报信息

登录查看更多情报信息。

CVE-2024-41016 补丁与修复 (4)

CVE-2024-41016 其他参考 (3)

同批安全公告 · Linux · 2024-07-29 · 共 121 条

CVE-2024-410409.8 CRITICALLinux kernel 安全漏洞
CVE-2024-410819.8 CRITICALLinux kernel 安全漏洞
CVE-2024-410739.8 CRITICALLinux kernel 安全漏洞
CVE-2024-410918.8 HIGHLinux kernel 安全漏洞
CVE-2024-410908.8 HIGHLinux kernel 安全漏洞
CVE-2024-410468.8 HIGHLinux kernel 安全漏洞
CVE-2024-420838.8 HIGHLinux kernel 安全漏洞
CVE-2024-410628.8 HIGHLinux kernel 安全漏洞
CVE-2024-410457.8 HIGHLinux kernel 安全漏洞
CVE-2024-410517.8 HIGHLinux kernel 安全漏洞
CVE-2024-410497.8 HIGHLinux kernel 安全漏洞
CVE-2024-410577.8 HIGHLinux kernel 安全漏洞
CVE-2024-410607.8 HIGHLinux kernel 安全漏洞
CVE-2024-410597.8 HIGHLinux kernel 安全漏洞
CVE-2024-420757.8 HIGHLinux kernel 安全漏洞
CVE-2024-410647.8 HIGHLinux kernel 安全漏洞
CVE-2024-420727.8 HIGHLinux kernel 安全漏洞
CVE-2024-420647.8 HIGHLinux kernel 安全漏洞
CVE-2024-410867.8 HIGHLinux kernel 安全漏洞
CVE-2024-410877.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 121 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-41016

暂无评论


发表评论