目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-45012— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于nouveau/firmware组件存在内存分配问题。

AI 预测 5.5 利用难度: 极易 EPSS 0.21% · P11

可能的 ATT&CK 技术 1 AI

T1496 · Resource Hijacking

影响版本矩阵 8

厂商产品 版本范围状态
Linux Linux 2541626cfb794e57ba0575a6920826f591f7ced0< cc29c5546c6a373648363ac49781f1d74b530707 affected
2541626cfb794e57ba0575a6920826f591f7ced0< 57ca481fca97ca4553e8c85d6a94baf4cb40c40e affected
2541626cfb794e57ba0575a6920826f591f7ced0< 9b340aeb26d50e9a9ec99599e2a39b035fac978e affected
6.2 affected
< 6.2 unaffected
6.6.48≤ 6.6.* unaffected
6.10.7≤ 6.10.* unaffected
6.11≤ * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-45012 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
nouveau/firmware: use dma non-coherent allocator
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: nouveau/firmware: use dma non-coherent allocator Currently, enabling SG_DEBUG in the kernel will cause nouveau to hit a BUG() on startup, when the iommu is enabled: kernel BUG at include/linux/scatterlist.h:187! invalid opcode: 0000 [#1] PREEMPT SMP NOPTI CPU: 7 PID: 930 Comm: (udev-worker) Not tainted 6.9.0-rc3Lyude-Test+ #30 Hardware name: MSI MS-7A39/A320M GAMING PRO (MS-7A39), BIOS 1.I0 01/22/2019 RIP: 0010:sg_init_one+0x85/0xa0 Code: 69 88 32 01 83 e1 03 f6 c3 03 75 20 a8 01 75 1e 48 09 cb 41 89 54 24 08 49 89 1c 24 41 89 6c 24 0c 5b 5d 41 5c e9 7b b9 88 00 <0f> 0b 0f 0b 0f 0b 48 8b 05 5e 46 9a 01 eb b2 66 66 2e 0f 1f 84 00 RSP: 0018:ffffa776017bf6a0 EFLAGS: 00010246 RAX: 0000000000000000 RBX: ffffa77600d87000 RCX: 000000000000002b RDX: 0000000000000001 RSI: 0000000000000000 RDI: ffffa77680d87000 RBP: 000000000000e000 R08: 0000000000000000 R09: 0000000000000000 R10: ffff98f4c46aa508 R11: 0000000000000000 R12: ffff98f4c46aa508 R13: ffff98f4c46aa008 R14: ffffa77600d4a000 R15: ffffa77600d4a018 FS: 00007feeb5aae980(0000) GS:ffff98f5c4dc0000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 00007f22cb9a4520 CR3: 00000001043ba000 CR4: 00000000003506f0 Call Trace: <TASK> ? die+0x36/0x90 ? do_trap+0xdd/0x100 ? sg_init_one+0x85/0xa0 ? do_error_trap+0x65/0x80 ? sg_init_one+0x85/0xa0 ? exc_invalid_op+0x50/0x70 ? sg_init_one+0x85/0xa0 ? asm_exc_invalid_op+0x1a/0x20 ? sg_init_one+0x85/0xa0 nvkm_firmware_ctor+0x14a/0x250 [nouveau] nvkm_falcon_fw_ctor+0x42/0x70 [nouveau] ga102_gsp_booter_ctor+0xb4/0x1a0 [nouveau] r535_gsp_oneinit+0xb3/0x15f0 [nouveau] ? srso_return_thunk+0x5/0x5f ? srso_return_thunk+0x5/0x5f ? nvkm_udevice_new+0x95/0x140 [nouveau] ? srso_return_thunk+0x5/0x5f ? srso_return_thunk+0x5/0x5f ? ktime_get+0x47/0xb0 Fix this by using the non-coherent allocator instead, I think there might be a better answer to this, but it involve ripping up some of APIs using sg lists.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于nouveau/firmware组件存在内存分配问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 2541626cfb794e57ba0575a6920826f591f7ced0 ~ cc29c5546c6a373648363ac49781f1d74b530707 -
Linux Linux 6.2 -

二、漏洞 CVE-2024-45012 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-45012 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2024-09-11 · 共 23 条

CVE-2024-45030 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-45013 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-45009 8.2 HIGH Linux kernel 安全漏洞
CVE-2024-45016 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-45017 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-45019 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-45024 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-45022 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-45023 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-45020 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-45021 7.1 HIGH Linux kernel 安全漏洞
CVE-2024-45026 7.0 HIGH Linux kernel 安全漏洞
CVE-2024-46672 Linux kernel 安全漏洞
CVE-2024-45025 Linux kernel 安全漏洞
CVE-2024-45018 Linux kernel 安全漏洞
CVE-2024-45027 Linux kernel 安全漏洞
CVE-2024-45014 Linux kernel 安全漏洞
CVE-2024-45015 Linux kernel 安全漏洞
CVE-2024-45029 Linux kernel 安全漏洞
CVE-2024-45011 Linux kernel 安全漏洞

显示前 20 条,共 23 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-45012

暂无评论


发表评论