目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-46783— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未正确处理返回值。

AI 预测 5.5 利用难度: 较易 EPSS 0.23% · P14

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 4f738adba30a7cfc006f605707e7aee847ffefa0< 6f9fdf5806cced888c43512bccbdf7fefd50f510 affected
4f738adba30a7cfc006f605707e7aee847ffefa0< 3efe53eb221a38e207c1e3f81c51e4ca057d50c2 affected
4f738adba30a7cfc006f605707e7aee847ffefa0< 78bb38d9c5a311c5f8bdef7c9557d7d81ca30e4a affected
4f738adba30a7cfc006f605707e7aee847ffefa0< 810a4e7d92dea4074cb04c25758320909d752193 affected
4f738adba30a7cfc006f605707e7aee847ffefa0< c8219a27fa43a2cbf99f5176f6dddfe73e7a24ae affected
4f738adba30a7cfc006f605707e7aee847ffefa0< 126d72b726c4cf1119f3a7fe413a78d341c3fea9 affected
4f738adba30a7cfc006f605707e7aee847ffefa0< fe1910f9337bd46a9343967b547ccab26b4b2c6e affected
4.17 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-46783 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
tcp_bpf: fix return value of tcp_bpf_sendmsg()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: tcp_bpf: fix return value of tcp_bpf_sendmsg() When we cork messages in psock->cork, the last message triggers the flushing will result in sending a sk_msg larger than the current message size. In this case, in tcp_bpf_send_verdict(), 'copied' becomes negative at least in the following case: 468 case __SK_DROP: 469 default: 470 sk_msg_free_partial(sk, msg, tosend); 471 sk_msg_apply_bytes(psock, tosend); 472 *copied -= (tosend + delta); // <==== HERE 473 return -EACCES; Therefore, it could lead to the following BUG with a proper value of 'copied' (thanks to syzbot). We should not use negative 'copied' as a return value here. ------------[ cut here ]------------ kernel BUG at net/socket.c:733! Internal error: Oops - BUG: 00000000f2000800 [#1] PREEMPT SMP Modules linked in: CPU: 0 UID: 0 PID: 3265 Comm: syz-executor510 Not tainted 6.11.0-rc3-syzkaller-00060-gd07b43284ab3 #0 Hardware name: linux,dummy-virt (DT) pstate: 61400009 (nZCv daif +PAN -UAO -TCO +DIT -SSBS BTYPE=--) pc : sock_sendmsg_nosec net/socket.c:733 [inline] pc : sock_sendmsg_nosec net/socket.c:728 [inline] pc : __sock_sendmsg+0x5c/0x60 net/socket.c:745 lr : sock_sendmsg_nosec net/socket.c:730 [inline] lr : __sock_sendmsg+0x54/0x60 net/socket.c:745 sp : ffff800088ea3b30 x29: ffff800088ea3b30 x28: fbf00000062bc900 x27: 0000000000000000 x26: ffff800088ea3bc0 x25: ffff800088ea3bc0 x24: 0000000000000000 x23: f9f00000048dc000 x22: 0000000000000000 x21: ffff800088ea3d90 x20: f9f00000048dc000 x19: ffff800088ea3d90 x18: 0000000000000001 x17: 0000000000000000 x16: 0000000000000000 x15: 000000002002ffaf x14: 0000000000000000 x13: 0000000000000000 x12: 0000000000000000 x11: 0000000000000000 x10: ffff8000815849c0 x9 : ffff8000815b49c0 x8 : 0000000000000000 x7 : 000000000000003f x6 : 0000000000000000 x5 : 00000000000007e0 x4 : fff07ffffd239000 x3 : fbf00000062bc900 x2 : 0000000000000000 x1 : 0000000000000000 x0 : 00000000fffffdef Call trace: sock_sendmsg_nosec net/socket.c:733 [inline] __sock_sendmsg+0x5c/0x60 net/socket.c:745 ____sys_sendmsg+0x274/0x2ac net/socket.c:2597 ___sys_sendmsg+0xac/0x100 net/socket.c:2651 __sys_sendmsg+0x84/0xe0 net/socket.c:2680 __do_sys_sendmsg net/socket.c:2689 [inline] __se_sys_sendmsg net/socket.c:2687 [inline] __arm64_sys_sendmsg+0x24/0x30 net/socket.c:2687 __invoke_syscall arch/arm64/kernel/syscall.c:35 [inline] invoke_syscall+0x48/0x110 arch/arm64/kernel/syscall.c:49 el0_svc_common.constprop.0+0x40/0xe0 arch/arm64/kernel/syscall.c:132 do_el0_svc+0x1c/0x28 arch/arm64/kernel/syscall.c:151 el0_svc+0x34/0xec arch/arm64/kernel/entry-common.c:712 el0t_64_sync_handler+0x100/0x12c arch/arm64/kernel/entry-common.c:730 el0t_64_sync+0x19c/0x1a0 arch/arm64/kernel/entry.S:598 Code: f9404463 d63f0060 3108441f 54fffe81 (d4210000) ---[ end trace 0000000000000000 ]---
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未正确处理返回值。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 4f738adba30a7cfc006f605707e7aee847ffefa0 ~ 6f9fdf5806cced888c43512bccbdf7fefd50f510 -
Linux Linux 4.17 -

二、漏洞 CVE-2024-46783 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-46783 的情报信息

登录查看更多情报信息。

CVE-2024-46783 补丁与修复 (1)

同批安全公告 · Linux · 2024-09-18 · 共 85 条

CVE-2024-46717 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-46736 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-46796 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-46755 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-46750 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46725 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46787 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46734 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46738 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46740 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46781 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46746 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46780 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46741 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46751 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46777 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46754 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46762 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46765 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-46771 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 85 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-46783

暂无评论


发表评论