目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-50251— Linux kernel 安全漏洞

AI 预测 7.5 利用难度: 中等 EPSS 0.53% · P42

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df< a661ed364ae6ae88c2fafa9ddc27df1af2a73701affected
7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df< ac7df3fc80fc82bcc3b1e8f6ebc0d2c435d0c534affected
7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df< e3e608cbad376674d19a71ccd0d41804d9393f02affected
7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df< b1d2de8a669fa14c499a385e056944d5352b3b40affected
7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df< d3217323525f7596427124359e76ea0d8fcc9874affected
7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df< 0ab3be58b45b996764aba0187b46de19b3e58a72affected
7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df< c43e0ea848e7b9bef7a682cbc5608022d6d29d7baffected
7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df< d5953d680f7e96208c29ce4139a0e38de87a57feaffected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-50251 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netfilter: nft_payload: sanitize offset and length before calling skb_checksum()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netfilter: nft_payload: sanitize offset and length before calling skb_checksum() If access to offset + length is larger than the skbuff length, then skb_checksum() triggers BUG_ON(). skb_checksum() internally subtracts the length parameter while iterating over skbuff, BUG_ON(len) at the end of it checks that the expected length to be included in the checksum calculation is fully consumed.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于存在skb_checksum函数调用前的偏移和长度清理问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 7ec3f7b47b8d9ad7ba425726f2c58f9ddce040df ~ a661ed364ae6ae88c2fafa9ddc27df1af2a73701 -
LinuxLinux 4.5 -

二、漏洞 CVE-2024-50251 的公开POC

#POC 描述源链接神龙链接
1Just a local Dos bug in Linux kernelhttps://github.com/slavin-ayu/CVE-2024-50251-PoCPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-50251 的情报信息

登录查看更多情报信息。

CVE-2024-50251 补丁与修复 (7)

同批安全公告 · Linux · 2024-11-09 · 共 49 条

CVE-2024-502158.1 HIGHLinux kernel 安全漏洞
CVE-2024-502357.8 HIGHLinux kernel 安全漏洞
CVE-2024-502507.8 HIGHLinux kernel 安全漏洞
CVE-2024-502377.8 HIGHLinux kernel 安全漏洞
CVE-2024-502307.8 HIGHLinux kernel 安全漏洞
CVE-2024-502537.8 HIGHLinux kernel 安全漏洞
CVE-2024-502467.8 HIGHLinux kernel 安全漏洞
CVE-2024-502257.8 HIGHLinux kernel 安全漏洞
CVE-2024-502177.8 HIGHLinux kernel 安全漏洞
CVE-2024-502627.8 HIGHLinux kernel 安全漏洞
CVE-2024-502217.8 HIGHLinux kernel 安全漏洞
CVE-2024-502617.8 HIGHLinux kernel 安全漏洞
CVE-2024-502567.5 HIGHLinux kernel 安全漏洞
CVE-2024-502417.5 HIGHLinux kernel 安全漏洞
CVE-2024-502477.3 HIGHLinux kernel 安全漏洞
CVE-2024-502487.1 HIGHLinux kernel 安全漏洞
CVE-2024-502577.0 HIGHLinux kernel 安全漏洞
CVE-2024-502227.0 HIGHLinux kernel 安全漏洞
CVE-2024-50244Linux kernel 安全漏洞
CVE-2024-50243Linux kernel 安全漏洞

显示前 20 条,共 49 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-50251

暂无评论


发表评论