目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2024-41049— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于在使用trace_posix_lock_inode函数时,请求指针被更改指向刚添加到inode列表的锁条目,但在此之前,另一个任务可能已经释放了该锁,导致释放后重用问题。

CVSS 7.8 · High EPSS 0.28% · P19

可能的 ATT&CK 技术 1 AI

T1211 · Exploitation for Stealth

影响版本矩阵 22

厂商产品 版本范围状态
Linux Linux 117fb80cd1e63c419c7a221ce070becb4bfc7b6d< 1cbbb3d9475c403ebedc327490c7c2b991398197 affected
a6f4129378ca15f62cbdde09a7d3ccc35adcf49d< 7d4c14f4b511fd4c0dc788084ae59b4656ace58b affected
766e56faddbec2eaf70c9299e1c9ef74d846d32b< 02a8964260756c70b20393ad4006948510ac9967 affected
34bff6d850019e00001129d6de3aa4874c2cf471< 5cb36e35bc10ea334810937990c2b9023dacb1b0 affected
74f6f5912693ce454384eaeec48705646a21c74f< 432b06b69d1d354a171f7499141116536579eb6a affected
74f6f5912693ce454384eaeec48705646a21c74f< 116599f6a26906cf33f67975c59f0692ecf7e9b2 affected
74f6f5912693ce454384eaeec48705646a21c74f< 1b3ec4f7c03d4b07bad70697d7e2f4088d2cfe92 affected
e75396988bb9b3b90e6e8690604d0f566cea403a affected
… +14 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-41049 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
filelock: fix potential use-after-free in posix_lock_inode
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: filelock: fix potential use-after-free in posix_lock_inode Light Hsieh reported a KASAN UAF warning in trace_posix_lock_inode(). The request pointer had been changed earlier to point to a lock entry that was added to the inode's list. However, before the tracepoint could fire, another task raced in and freed that lock. Fix this by moving the tracepoint inside the spinlock, which should ensure that this doesn't happen.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于在使用trace_posix_lock_inode函数时,请求指针被更改指向刚添加到inode列表的锁条目,但在此之前,另一个任务可能已经释放了该锁,导致释放后重用问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 117fb80cd1e63c419c7a221ce070becb4bfc7b6d ~ 1cbbb3d9475c403ebedc327490c7c2b991398197 -
Linux Linux 6.6 -

二、漏洞 CVE-2024-41049 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-41049 的情报信息

请登录查看更多情报信息。

CVE-2024-41049 补丁与修复 (1)

CVE-2024-41049 其他参考 (6)

同批安全公告 · Linux · 2024-07-29 · 共 121 条

CVE-2024-41073 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-41040 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-41081 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-41091 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-41046 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-42083 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-41090 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-41062 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-41070 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41045 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41057 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41060 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41059 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42075 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41064 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42072 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41069 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-41086 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42066 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42064 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 121 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-41049

暂无评论


发表评论