目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2024-43850— Linux kernel 安全漏洞

AI Predicted 4.3 Difficulty: Easy EPSS 0.21% · P11

Possible ATT&CK Techniques 1AI

T1499 · Endpoint Denial of Service

Affected Version Matrix 8

ベンダープロダクトVersion Rangeステータス
LinuxLinuxb9c2ae6cac403dee3195fda9eb28d8ee733b225b< aad41f4c169bcb800ae88123799bdf8cdec3d366affected
b9c2ae6cac403dee3195fda9eb28d8ee733b225b< 4100d4d019f8e140be1d4d3a9d8d93c1285f5d1caffected
b9c2ae6cac403dee3195fda9eb28d8ee733b225b< 24086640ab39396eb1a92d1cb1cd2f31b2677c52affected
6.0affected
< 6.0unaffected
6.6.44≤ 6.6.*unaffected
6.10.3≤ 6.10.*unaffected
6.11≤ *unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-43850の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
soc: qcom: icc-bwmon: Fix refcount imbalance seen during bwmon_remove
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: soc: qcom: icc-bwmon: Fix refcount imbalance seen during bwmon_remove The following warning is seen during bwmon_remove due to refcount imbalance, fix this by releasing the OPPs after use. Logs: WARNING: at drivers/opp/core.c:1640 _opp_table_kref_release+0x150/0x158 Hardware name: Qualcomm Technologies, Inc. X1E80100 CRD (DT) ... Call trace: _opp_table_kref_release+0x150/0x158 dev_pm_opp_remove_table+0x100/0x1b4 devm_pm_opp_of_table_release+0x10/0x1c devm_action_release+0x14/0x20 devres_release_all+0xa4/0x104 device_unbind_cleanup+0x18/0x60 device_release_driver_internal+0x1ec/0x228 driver_detach+0x50/0x98 bus_remove_driver+0x6c/0xbc driver_unregister+0x30/0x60 platform_driver_unregister+0x14/0x20 bwmon_driver_exit+0x18/0x524 [icc_bwmon] __arm64_sys_delete_module+0x184/0x264 invoke_syscall+0x48/0x118 el0_svc_common.constprop.0+0xc8/0xe8 do_el0_svc+0x20/0x2c el0_svc+0x34/0xdc el0t_64_sync_handler+0x13c/0x158 el0t_64_sync+0x190/0x194 --[ end trace 0000000000000000 ]---
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于 soc:qcom:icc-bwmon 模块在bwmon_remove期间,由于引用计数不平衡,发出警告,需要在释放后重用用。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux b9c2ae6cac403dee3195fda9eb28d8ee733b225b ~ aad41f4c169bcb800ae88123799bdf8cdec3d366 -
LinuxLinux 6.0 -

II. CVE-2024-43850の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-43850のインテリジェンス情報

登录查看更多情报信息。

CVE-2024-43850 其他参考 (3)

Same Patch Batch · Linux · 2024-08-17 · 109 CVEs total

CVE-2024-422859.8 CRITICALRDMA/iwcm: Fix a use-after-free related to destroying CM IDs
CVE-2024-422849.1 CRITICALtipc: Return non-zero value from tipc_udp_addr2str() on error
CVE-2024-438488.8 HIGHwifi: mac80211: fix TTLM teardown work
CVE-2024-438478.8 HIGHwifi: ath12k: fix invalid memory access while processing fragmented packets
CVE-2024-422878.8 HIGHscsi: qla2xxx: Complete command early within lock
CVE-2024-423188.8 HIGHlandlock: Don't lose track of restrictions on cred_transfer
CVE-2024-423017.8 HIGHdev/parport: fix the array out-of-bounds risk
CVE-2024-422807.8 HIGHmISDN: Fix a use after free in hfcmulti_tx()
CVE-2024-438467.8 HIGHlib: objagg: Fix general protection fault
CVE-2024-438457.8 HIGHudf: Fix bogus checksum computation in udf_rename()
CVE-2024-422887.8 HIGHscsi: qla2xxx: Fix for possible memory corruption
CVE-2024-438407.8 HIGHbpf, arm64: Fix trampoline for BPF_TRAMP_F_CALL_ORIG
CVE-2024-423147.8 HIGHbtrfs: fix extent map use-after-free when adding pages to compressed bio
CVE-2024-422977.8 HIGHf2fs: fix to don't dirty inode for readonly filesystem
CVE-2024-438307.8 HIGHleds: trigger: Unregister sysfs attributes before calling deactivate()
CVE-2024-422967.8 HIGHf2fs: fix return value of f2fs_convert_inline_inode()
CVE-2024-422997.8 HIGHfs/ntfs3: Update log->page_{mask,bits} if log->page_size changed
CVE-2024-423007.8 HIGHerofs: fix race in z_erofs_get_gbuf()
CVE-2024-422797.8 HIGHspi: microchip-core: ensure TX and RX FIFOs are empty at start of a transfer
CVE-2024-422937.8 HIGHarm64: mm: Fix lockless walks with static and dynamic page-table folding

Showing 20 of 109 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2024-43850へのコメント

まだコメントはありません


コメントを残す