目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-53091— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 较易 EPSS 0.22% · P13

可能的 ATT&CK 技术 1AI

T1211 · Exploitation for Stealth

影响版本矩阵 8

厂商产品版本范围状态
LinuxLinux94531cfcbe79c3598acf96806627b2137ca32eb9< a078a480ff3f43d74d8a024ae10c3c7daf6db149affected
94531cfcbe79c3598acf96806627b2137ca32eb9< 6781cfa93a6a1b7f5be6819a5a2dd8f30f47ca26affected
94531cfcbe79c3598acf96806627b2137ca32eb9< 44d0469f79bd3d0b3433732877358df7dc6b17b1affected
5.15affected
< 5.15unaffected
6.6.62≤ 6.6.*unaffected
6.11.9≤ 6.11.*unaffected
6.12≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-53091 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
bpf: Add sk_is_inet and IS_ICSK check in tls_sw_has_ctx_tx/rx
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: bpf: Add sk_is_inet and IS_ICSK check in tls_sw_has_ctx_tx/rx As the introduction of the support for vsock and unix sockets in sockmap, tls_sw_has_ctx_tx/rx cannot presume the socket passed in must be IS_ICSK. vsock and af_unix sockets have vsock_sock and unix_sock instead of inet_connection_sock. For these sockets, tls_get_ctx may return an invalid pointer and cause page fault in function tls_sw_ctx_rx. BUG: unable to handle page fault for address: 0000000000040030 Workqueue: vsock-loopback vsock_loopback_work RIP: 0010:sk_psock_strp_data_ready+0x23/0x60 Call Trace: ? __die+0x81/0xc3 ? no_context+0x194/0x350 ? do_page_fault+0x30/0x110 ? async_page_fault+0x3e/0x50 ? sk_psock_strp_data_ready+0x23/0x60 virtio_transport_recv_pkt+0x750/0x800 ? update_load_avg+0x7e/0x620 vsock_loopback_work+0xd0/0x100 process_one_work+0x1a7/0x360 worker_thread+0x30/0x390 ? create_worker+0x1a0/0x1a0 kthread+0x112/0x130 ? __kthread_cancel_work+0x40/0x40 ret_from_fork+0x1f/0x40 v2: - Add IS_ICSK check v3: - Update the commits in Fixes
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于tls_get_ctx可能会返回无效的指针。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 94531cfcbe79c3598acf96806627b2137ca32eb9 ~ a078a480ff3f43d74d8a024ae10c3c7daf6db149 -
LinuxLinux 5.15 -

二、漏洞 CVE-2024-53091 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-53091 的情报信息

登录查看更多情报信息。

CVE-2024-53091 补丁与修复 (1)

同批安全公告 · Linux · 2024-11-21 · 共 7 条

CVE-2024-53090Linux kernel 安全漏洞
CVE-2024-53089Linux kernel 安全漏洞
CVE-2024-53092Linux kernel 安全漏洞
CVE-2024-53093Linux kernel 安全漏洞
CVE-2024-53095Linux kernel 安全漏洞
CVE-2024-53094Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-53091

暂无评论


发表评论