目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-50205— Linux kernel 安全漏洞

EPSS 0.23% · P14

可能的 ATT&CK 技术 1AI

T1564.004 · NTFS File Attributes

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinux826b5de90c0bca4e9de6231da9e1730480621588< d575414361630b8b0523912532fcd7c79e43468caffected
826b5de90c0bca4e9de6231da9e1730480621588< 5e431f85c87bbffd93a9830d5a576586f9855291affected
826b5de90c0bca4e9de6231da9e1730480621588< 7d4eb9e22131ec154e638cbd56629195c9bcbe9aaffected
826b5de90c0bca4e9de6231da9e1730480621588< d2826873db70a6719cdd9212a6739f3e6234cfc4affected
826b5de90c0bca4e9de6231da9e1730480621588< 4bdc21506f12b2d432b1f2667e5ff4c75eee58e3affected
826b5de90c0bca4e9de6231da9e1730480621588< 3452d39c4704aa12504e4190298c721fb01083c3affected
826b5de90c0bca4e9de6231da9e1730480621588< 72cafe63b35d06b5cfbaf807e90ae657907858daaffected
4.20affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-50205 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ALSA: firewire-lib: Avoid division by zero in apply_constraint_to_size()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ALSA: firewire-lib: Avoid division by zero in apply_constraint_to_size() The step variable is initialized to zero. It is changed in the loop, but if it's not changed it will remain zero. Add a variable check before the division. The observed behavior was introduced by commit 826b5de90c0b ("ALSA: firewire-lib: fix insufficient PCM rule for period/buffer size"), and it is difficult to show that any of the interval parameters will satisfy the snd_interval_test() condition with data from the amdtp_rate_table[] table. Found by Linux Verification Center (linuxtesting.org) with SVACE.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于存在apply_constraint_to_size函数中的除以零问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 826b5de90c0bca4e9de6231da9e1730480621588 ~ d575414361630b8b0523912532fcd7c79e43468c -
LinuxLinux 4.20 -

二、漏洞 CVE-2024-50205 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-50205 的情报信息

登录查看更多情报信息。

CVE-2024-50205 补丁与修复 (6)

同批安全公告 · Linux · 2024-11-08 · 共 38 条

CVE-2024-502069.8 CRITICALLinux kernel 安全漏洞
CVE-2024-501858.2 HIGHLinux kernel 安全漏洞
CVE-2024-501747.8 HIGHLinux kernel 安全漏洞
CVE-2024-502117.8 HIGHLinux kernel 安全漏洞
CVE-2024-502087.8 HIGHLinux kernel 安全漏洞
CVE-2024-502077.8 HIGHLinux kernel 安全漏洞
CVE-2024-502037.8 HIGHLinux kernel 安全漏洞
CVE-2024-502007.8 HIGHLinux kernel 安全漏洞
CVE-2024-501897.8 HIGHLinux kernel 安全漏洞
CVE-2024-501887.8 HIGHLinux kernel 安全漏洞
CVE-2024-501877.8 HIGHLinux kernel 安全漏洞
CVE-2024-501867.8 HIGHLinux kernel 安全漏洞
CVE-2024-501737.8 HIGHLinux kernel 安全漏洞
CVE-2024-501757.8 HIGHLinux kernel 安全漏洞
CVE-2024-501827.1 HIGHLinux kernel 安全漏洞
CVE-2024-501957.1 HIGHLinux kernel 安全漏洞
CVE-2024-50198Linux kernel 安全漏洞
CVE-2024-50210Linux kernel 安全漏洞
CVE-2024-50176Linux kernel 安全漏洞
CVE-2024-50209Linux kernel 安全漏洞

显示前 20 条,共 38 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-50205

暂无评论


发表评论