目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2024-43831— Linux kernel 安全漏洞

AI Predicted 5.5 Difficulty: Moderate EPSS 0.22% · P13

Possible ATT&CK Techniques 1AI

T1211 · Exploitation for Stealth

Affected Version Matrix 10

ベンダープロダクトVersion Rangeステータス
LinuxLinux590577a4e5257ac3ed72999a94666ad6ba8f24bc< dbd3e4adb98e50ede74f00b3fa956fa29ef95e6caffected
590577a4e5257ac3ed72999a94666ad6ba8f24bc< 1c109f23b271a02b9bb195c173fab41e3285a8dbaffected
590577a4e5257ac3ed72999a94666ad6ba8f24bc< cdf05ae76198c513836bde4eb55f099c44773280affected
590577a4e5257ac3ed72999a94666ad6ba8f24bc< 59d438f8e02ca641c58d77e1feffa000ff809e9faffected
4.10affected
< 4.10unaffected
6.1.131≤ 6.1.*unaffected
6.6.44≤ 6.6.*unaffected
… +2 more rows
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-43831の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
media: mediatek: vcodec: Handle invalid decoder vsi
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: media: mediatek: vcodec: Handle invalid decoder vsi Handle an invalid decoder vsi in vpu_dec_init to ensure the decoder vsi is valid for future use.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于vcodec组件未能正确处理无效的解码器vsi。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 590577a4e5257ac3ed72999a94666ad6ba8f24bc ~ dbd3e4adb98e50ede74f00b3fa956fa29ef95e6c -
LinuxLinux 4.10 -

II. CVE-2024-43831の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-43831のインテリジェンス情報

登录查看更多情报信息。

CVE-2024-43831 其他参考 (4)

Same Patch Batch · Linux · 2024-08-17 · 109 CVEs total

CVE-2024-422859.8 CRITICALRDMA/iwcm: Fix a use-after-free related to destroying CM IDs
CVE-2024-422849.1 CRITICALtipc: Return non-zero value from tipc_udp_addr2str() on error
CVE-2024-423188.8 HIGHlandlock: Don't lose track of restrictions on cred_transfer
CVE-2024-422878.8 HIGHscsi: qla2xxx: Complete command early within lock
CVE-2024-438478.8 HIGHwifi: ath12k: fix invalid memory access while processing fragmented packets
CVE-2024-438488.8 HIGHwifi: mac80211: fix TTLM teardown work
CVE-2024-422797.8 HIGHspi: microchip-core: ensure TX and RX FIFOs are empty at start of a transfer
CVE-2024-423147.8 HIGHbtrfs: fix extent map use-after-free when adding pages to compressed bio
CVE-2024-422977.8 HIGHf2fs: fix to don't dirty inode for readonly filesystem
CVE-2024-438407.8 HIGHbpf, arm64: Fix trampoline for BPF_TRAMP_F_CALL_ORIG
CVE-2024-422967.8 HIGHf2fs: fix return value of f2fs_convert_inline_inode()
CVE-2024-438307.8 HIGHleds: trigger: Unregister sysfs attributes before calling deactivate()
CVE-2024-422937.8 HIGHarm64: mm: Fix lockless walks with static and dynamic page-table folding
CVE-2024-422997.8 HIGHfs/ntfs3: Update log->page_{mask,bits} if log->page_size changed
CVE-2024-423007.8 HIGHerofs: fix race in z_erofs_get_gbuf()
CVE-2024-438457.8 HIGHudf: Fix bogus checksum computation in udf_rename()
CVE-2024-422887.8 HIGHscsi: qla2xxx: Fix for possible memory corruption
CVE-2024-438467.8 HIGHlib: objagg: Fix general protection fault
CVE-2024-422807.8 HIGHmISDN: Fix a use after free in hfcmulti_tx()
CVE-2024-438167.8 HIGHscsi: lpfc: Revise lpfc_prep_embed_io routine with proper endian macro usages

Showing 20 of 109 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2024-43831へのコメント

まだコメントはありません


コメントを残す