目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-50299— Linux kernel 安全漏洞

CVSS 8.2 · High EPSS 0.62% · P47

影响版本矩阵 18

厂商产品版本范围状态
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 67b9a278b80f71ec62091ded97c6bcbea33b5ec3affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 9b5d42aeaf1a52f73b003a33da6deef7df34685faffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 40b283ba76665437bc2ac72079c51b57b25bff9eaffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< a758aa6a773bb872196bcc3173171ef8996bddf0affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< bf9bff13225baf5f658577f7d985fc4933d79527affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< d3fb3cc83cf313e4f87063ce0f3fea76b071567baffected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 8820d2d6589f62ee5514793fff9b50c9f8101182affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 0ead60804b64f5bd6999eec88e503c6a1a242d41affected
… +10 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-50299 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
sctp: properly validate chunk size in sctp_sf_ootb()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: sctp: properly validate chunk size in sctp_sf_ootb() A size validation fix similar to that in Commit 50619dbf8db7 ("sctp: add size validation when walking chunks") is also required in sctp_sf_ootb() to address a crash reported by syzbot: BUG: KMSAN: uninit-value in sctp_sf_ootb+0x7f5/0xce0 net/sctp/sm_statefuns.c:3712 sctp_sf_ootb+0x7f5/0xce0 net/sctp/sm_statefuns.c:3712 sctp_do_sm+0x181/0x93d0 net/sctp/sm_sideeffect.c:1166 sctp_endpoint_bh_rcv+0xc38/0xf90 net/sctp/endpointola.c:407 sctp_inq_push+0x2ef/0x380 net/sctp/inqueue.c:88 sctp_rcv+0x3831/0x3b20 net/sctp/input.c:243 sctp4_rcv+0x42/0x50 net/sctp/protocol.c:1159 ip_protocol_deliver_rcu+0xb51/0x13d0 net/ipv4/ip_input.c:205 ip_local_deliver_finish+0x336/0x500 net/ipv4/ip_input.c:233
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于sctp_sf_ootb函数中块大小验证存在问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 67b9a278b80f71ec62091ded97c6bcbea33b5ec3 -
LinuxLinux 2.6.12 -

二、漏洞 CVE-2024-50299 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-50299 的情报信息

登录查看更多情报信息。

CVE-2024-50299 补丁与修复 (4)

同批安全公告 · Linux · 2024-11-19 · 共 88 条

CVE-2024-502839.8 CRITICALLinux kernel 安全漏洞
CVE-2024-502769.8 CRITICALLinux kernel 安全漏洞
CVE-2024-530669.8 CRITICALLinux kernel 安全漏洞
CVE-2024-502869.8 CRITICALLinux kernel 安全漏洞
CVE-2024-530589.4 CRITICALLinux kernel 安全漏洞
CVE-2024-530828.4 HIGHLinux kernel 安全漏洞
CVE-2024-503007.8 HIGHLinux kernel 安全漏洞
CVE-2024-530637.8 HIGHLinux kernel 安全漏洞
CVE-2024-503017.8 HIGHLinux kernel 安全漏洞
CVE-2024-530447.8 HIGHLinux kernel 安全漏洞
CVE-2024-530577.8 HIGHLinux kernel 安全漏洞
CVE-2024-530797.8 HIGHLinux kernel 安全漏洞
CVE-2024-530807.8 HIGHLinux kernel 安全漏洞
CVE-2024-530887.8 HIGHLinux kernel 安全漏洞
CVE-2024-530767.8 HIGHLinux kernel 安全漏洞
CVE-2023-529217.8 HIGHLinux kernel 安全漏洞
CVE-2024-502947.8 HIGHLinux kernel 安全漏洞
CVE-2024-502937.8 HIGHLinux kernel 安全漏洞
CVE-2024-502917.8 HIGHLinux kernel 安全漏洞
CVE-2024-502887.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 88 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-50299

暂无评论


发表评论