目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-44967— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于drm/mgag200组件的I2C设备存在生命周期管理不当。

CVSS 7.8 · High EPSS 0.22% · P13

影响版本矩阵 10

厂商产品 版本范围状态
Linux Linux b279df242972ae816a75cf1cc732af836f999100< 55a6916db77102765b22855d3a0add4751988b7c affected
b279df242972ae816a75cf1cc732af836f999100< 81d34df843620e902dd04aa9205c875833d61c17 affected
b279df242972ae816a75cf1cc732af836f999100< 9d96b91e03cba9dfcb4ac370c93af4dbc47d5191 affected
b279df242972ae816a75cf1cc732af836f999100< eb1ae34e48a09b7a1179c579aed042b032e408f4 affected
6.0 affected
< 6.0 unaffected
6.1.105≤ 6.1.* unaffected
6.6.46≤ 6.6.* unaffected
… +2 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-44967 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
drm/mgag200: Bind I2C lifetime to DRM device
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: drm/mgag200: Bind I2C lifetime to DRM device Managed cleanup with devm_add_action_or_reset() will release the I2C adapter when the underlying Linux device goes away. But the connector still refers to it, so this cleanup leaves behind a stale pointer in struct drm_connector.ddc. Bind the lifetime of the I2C adapter to the connector's lifetime by using DRM's managed release. When the DRM device goes away (after the Linux device) DRM will first clean up the connector and then clean up the I2C adapter.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于drm/mgag200组件的I2C设备存在生命周期管理不当。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux b279df242972ae816a75cf1cc732af836f999100 ~ 55a6916db77102765b22855d3a0add4751988b7c -
Linux Linux 6.0 -

二、漏洞 CVE-2024-44967 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-44967 的情报信息

登录查看更多情报信息。

CVE-2024-44967 补丁与修复 (1)

同批安全公告 · Linux · 2024-09-04 · 共 58 条

CVE-2024-44984 10.0 CRITICAL Linux kernel 安全漏洞
CVE-2024-44985 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-44970 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-44998 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-44988 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-44994 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-44986 8.1 HIGH Linux kernel 安全漏洞
CVE-2024-44973 8.1 HIGH Linux kernel 安全漏洞
CVE-2024-44987 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44951 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44949 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44959 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44954 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-45000 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44966 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44974 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44995 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44978 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44997 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-44992 7.5 HIGH Linux kernel 安全漏洞

显示前 20 条,共 58 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-44967

暂无评论


发表评论