目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2024-41040— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于在解决冲突时,如果连接跟踪(conntrack)已解决但仍然传递给tcf_ct_flow_table_process_conn函数,可能导致释放后重用问题。

CVSS 9.8 · Critical EPSS 1.00% · P62

影响版本矩阵 17

厂商产品 版本范围状态
Linux Linux f07c548314776231f0d47d73ec6caa5b17e876e8< b81a523d54ea689414f67c9fb81a5b917a41ed55 affected
0cc254e5aa37cf05f65bcdcdc0ac5c58010feb33< 2b4d68df3f57ea746c430941ba9c03d7d8b5a23f affected
0cc254e5aa37cf05f65bcdcdc0ac5c58010feb33< 4e71b10a100861fb27d9c5755dfd68f615629fae affected
0cc254e5aa37cf05f65bcdcdc0ac5c58010feb33< 799a34901b634008db4a7ece3900e2b971d4c932 affected
0cc254e5aa37cf05f65bcdcdc0ac5c58010feb33< ef472cc6693b16b202a916482df72f35d94bd69e affected
0cc254e5aa37cf05f65bcdcdc0ac5c58010feb33< 26488172b0292bed837b95a006a3f3431d1898c3 affected
30822781c89943b6a3ed122324ceb37cea7042a3 affected
5.10.43< 5.10.222 affected
… +9 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-41040 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net/sched: Fix UAF when resolving a clash
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net/sched: Fix UAF when resolving a clash KASAN reports the following UAF: BUG: KASAN: slab-use-after-free in tcf_ct_flow_table_process_conn+0x12b/0x380 [act_ct] Read of size 1 at addr ffff888c07603600 by task handler130/6469 Call Trace: <IRQ> dump_stack_lvl+0x48/0x70 print_address_description.constprop.0+0x33/0x3d0 print_report+0xc0/0x2b0 kasan_report+0xd0/0x120 __asan_load1+0x6c/0x80 tcf_ct_flow_table_process_conn+0x12b/0x380 [act_ct] tcf_ct_act+0x886/0x1350 [act_ct] tcf_action_exec+0xf8/0x1f0 fl_classify+0x355/0x360 [cls_flower] __tcf_classify+0x1fd/0x330 tcf_classify+0x21c/0x3c0 sch_handle_ingress.constprop.0+0x2c5/0x500 __netif_receive_skb_core.constprop.0+0xb25/0x1510 __netif_receive_skb_list_core+0x220/0x4c0 netif_receive_skb_list_internal+0x446/0x620 napi_complete_done+0x157/0x3d0 gro_cell_poll+0xcf/0x100 __napi_poll+0x65/0x310 net_rx_action+0x30c/0x5c0 __do_softirq+0x14f/0x491 __irq_exit_rcu+0x82/0xc0 irq_exit_rcu+0xe/0x20 common_interrupt+0xa1/0xb0 </IRQ> <TASK> asm_common_interrupt+0x27/0x40 Allocated by task 6469: kasan_save_stack+0x38/0x70 kasan_set_track+0x25/0x40 kasan_save_alloc_info+0x1e/0x40 __kasan_krealloc+0x133/0x190 krealloc+0xaa/0x130 nf_ct_ext_add+0xed/0x230 [nf_conntrack] tcf_ct_act+0x1095/0x1350 [act_ct] tcf_action_exec+0xf8/0x1f0 fl_classify+0x355/0x360 [cls_flower] __tcf_classify+0x1fd/0x330 tcf_classify+0x21c/0x3c0 sch_handle_ingress.constprop.0+0x2c5/0x500 __netif_receive_skb_core.constprop.0+0xb25/0x1510 __netif_receive_skb_list_core+0x220/0x4c0 netif_receive_skb_list_internal+0x446/0x620 napi_complete_done+0x157/0x3d0 gro_cell_poll+0xcf/0x100 __napi_poll+0x65/0x310 net_rx_action+0x30c/0x5c0 __do_softirq+0x14f/0x491 Freed by task 6469: kasan_save_stack+0x38/0x70 kasan_set_track+0x25/0x40 kasan_save_free_info+0x2b/0x60 ____kasan_slab_free+0x180/0x1f0 __kasan_slab_free+0x12/0x30 slab_free_freelist_hook+0xd2/0x1a0 __kmem_cache_free+0x1a2/0x2f0 kfree+0x78/0x120 nf_conntrack_free+0x74/0x130 [nf_conntrack] nf_ct_destroy+0xb2/0x140 [nf_conntrack] __nf_ct_resolve_clash+0x529/0x5d0 [nf_conntrack] nf_ct_resolve_clash+0xf6/0x490 [nf_conntrack] __nf_conntrack_confirm+0x2c6/0x770 [nf_conntrack] tcf_ct_act+0x12ad/0x1350 [act_ct] tcf_action_exec+0xf8/0x1f0 fl_classify+0x355/0x360 [cls_flower] __tcf_classify+0x1fd/0x330 tcf_classify+0x21c/0x3c0 sch_handle_ingress.constprop.0+0x2c5/0x500 __netif_receive_skb_core.constprop.0+0xb25/0x1510 __netif_receive_skb_list_core+0x220/0x4c0 netif_receive_skb_list_internal+0x446/0x620 napi_complete_done+0x157/0x3d0 gro_cell_poll+0xcf/0x100 __napi_poll+0x65/0x310 net_rx_action+0x30c/0x5c0 __do_softirq+0x14f/0x491 The ct may be dropped if a clash has been resolved but is still passed to the tcf_ct_flow_table_process_conn function for further usage. This issue can be fixed by retrieving ct from skb again after confirming conntrack.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于在解决冲突时,如果连接跟踪(conntrack)已解决但仍然传递给tcf_ct_flow_table_process_conn函数,可能导致释放后重用问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux f07c548314776231f0d47d73ec6caa5b17e876e8 ~ b81a523d54ea689414f67c9fb81a5b917a41ed55 -
Linux Linux 5.13 -

二、漏洞 CVE-2024-41040 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-41040 的情报信息

请登录查看更多情报信息。

CVE-2024-41040 其他参考 (6)

同批安全公告 · Linux · 2024-07-29 · 共 121 条

CVE-2024-41073 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-41081 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-41091 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-41046 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-42083 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-41062 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-41090 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-41069 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41045 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41051 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41049 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41057 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41060 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41059 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41096 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42075 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41064 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42072 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42066 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42068 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 121 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-41040

暂无评论


发表评论