目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2024-42287— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于缺少锁而导致的竞态条件和系统崩溃。

CVSS 8.8 · High EPSS 0.34% · P25

可能的 ATT&CK 技术 1 AI

T1499 · Endpoint Denial of Service

影响版本矩阵 22

厂商产品 版本范围状态
Linux Linux 9189f20b4c5307c0998682bb522e481b4567a8b8< af46649304b0c9cede4ccfc2be2561ce8ed6a2ea affected
231cfa78ec5badd84a1a2b09465bfad1a926aba1< 57ba7563712227647f82a92547e82c96cd350553 affected
d6f7377528d2abf338e504126e44439541be8f7d< 9117337b04d789bd08fdd9854a40bec2815cd3f6 affected
cd0a1804ac5bab2545ac700c8d0fe9ae9284c567< 814f4a53cc86f7ea8b501bfb1723f24fd29ef5ee affected
0367076b0817d5c75dfb83001ce7ce5c64d803a9< 314efe3f87949a568f512f05df20bf47b81cf232 affected
0367076b0817d5c75dfb83001ce7ce5c64d803a9< 36fdc5319c4d0ec8b8938ec4769764098a246bfb affected
0367076b0817d5c75dfb83001ce7ce5c64d803a9< 4475afa2646d3fec176fc4d011d3879b26cb26e3 affected
415d614344a4f1bbddf55d724fc7eb9ef4b39aad affected
… +14 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-42287 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
scsi: qla2xxx: Complete command early within lock
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: scsi: qla2xxx: Complete command early within lock A crash was observed while performing NPIV and FW reset, BUG: kernel NULL pointer dereference, address: 000000000000001c #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 0 P4D 0 Oops: 0000 1 PREEMPT_RT SMP NOPTI RIP: 0010:dma_direct_unmap_sg+0x51/0x1e0 RSP: 0018:ffffc90026f47b88 EFLAGS: 00010246 RAX: 0000000000000000 RBX: 0000000000000021 RCX: 0000000000000002 RDX: 0000000000000021 RSI: 0000000000000000 RDI: ffff8881041130d0 RBP: ffff8881041130d0 R08: 0000000000000000 R09: 0000000000000034 R10: ffffc90026f47c48 R11: 0000000000000031 R12: 0000000000000000 R13: 0000000000000000 R14: ffff8881565e4a20 R15: 0000000000000000 FS: 00007f4c69ed3d00(0000) GS:ffff889faac80000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 000000000000001c CR3: 0000000288a50002 CR4: 00000000007706e0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 PKRU: 55555554 Call Trace: <TASK> ? __die_body+0x1a/0x60 ? page_fault_oops+0x16f/0x4a0 ? do_user_addr_fault+0x174/0x7f0 ? exc_page_fault+0x69/0x1a0 ? asm_exc_page_fault+0x22/0x30 ? dma_direct_unmap_sg+0x51/0x1e0 ? preempt_count_sub+0x96/0xe0 qla2xxx_qpair_sp_free_dma+0x29f/0x3b0 [qla2xxx] qla2xxx_qpair_sp_compl+0x60/0x80 [qla2xxx] __qla2x00_abort_all_cmds+0xa2/0x450 [qla2xxx] The command completion was done early while aborting the commands in driver unload path but outside lock to avoid the WARN_ON condition of performing dma_free_attr within the lock. However this caused race condition while command completion via multiple paths causing system crash. Hence complete the command early in unload path but within the lock to avoid race condition.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于缺少锁而导致的竞态条件和系统崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 9189f20b4c5307c0998682bb522e481b4567a8b8 ~ af46649304b0c9cede4ccfc2be2561ce8ed6a2ea -
Linux Linux 6.3 -

二、漏洞 CVE-2024-42287 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-42287 的情报信息

请登录查看更多情报信息。

CVE-2024-42287 其他参考 (7)

同批安全公告 · Linux · 2024-08-17 · 共 109 条

CVE-2024-42285 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-42284 9.1 CRITICAL Linux kernel 安全漏洞
CVE-2024-42318 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-43847 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-43848 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-42279 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42299 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42314 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42297 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-43840 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42296 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-43832 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42293 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-43830 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42300 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-43845 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42288 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-43846 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42280 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-42311 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 109 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-42287

暂无评论


发表评论