目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-53172— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 中等 EPSS 0.25% · P16

影响版本矩阵 20

厂商产品版本范围状态
LinuxLinuxd2158f69a7d469c21c37f7028c18aa8c54707de3< ef52b7191ac41e68b1bf070d00c5b04ed16e4920affected
d2158f69a7d469c21c37f7028c18aa8c54707de3< 871c148f8e0c32e505df9393ba4a303c3c3fe988affected
d2158f69a7d469c21c37f7028c18aa8c54707de3< 04c0b0f37617099479c34e207c5550d081f585a6affected
d2158f69a7d469c21c37f7028c18aa8c54707de3< b1ee0aa4945c49cbbd779da81040fcec4de80fd1affected
d2158f69a7d469c21c37f7028c18aa8c54707de3< 6afdcb285794e75d2c8995e3a44f523c176cc2deaffected
d2158f69a7d469c21c37f7028c18aa8c54707de3< 612824dd0c9465ef365ace38b056c663d110956daffected
d2158f69a7d469c21c37f7028c18aa8c54707de3< 3d8558135cd56a2a8052024be4073e160f36658caffected
d2158f69a7d469c21c37f7028c18aa8c54707de3< 7402c4bcb8a3f0d2ef4e687cd45c76be489cf509affected
… +12 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-53172 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ubi: fastmap: Fix duplicate slab cache names while attaching
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ubi: fastmap: Fix duplicate slab cache names while attaching Since commit 4c39529663b9 ("slab: Warn on duplicate cache names when DEBUG_VM=y"), the duplicate slab cache names can be detected and a kernel WARNING is thrown out. In UBI fast attaching process, alloc_ai() could be invoked twice with the same slab cache name 'ubi_aeb_slab_cache', which will trigger following warning messages: kmem_cache of name 'ubi_aeb_slab_cache' already exists WARNING: CPU: 0 PID: 7519 at mm/slab_common.c:107 __kmem_cache_create_args+0x100/0x5f0 Modules linked in: ubi(+) nandsim [last unloaded: nandsim] CPU: 0 UID: 0 PID: 7519 Comm: modprobe Tainted: G 6.12.0-rc2 RIP: 0010:__kmem_cache_create_args+0x100/0x5f0 Call Trace: __kmem_cache_create_args+0x100/0x5f0 alloc_ai+0x295/0x3f0 [ubi] ubi_attach+0x3c3/0xcc0 [ubi] ubi_attach_mtd_dev+0x17cf/0x3fa0 [ubi] ubi_init+0x3fb/0x800 [ubi] do_init_module+0x265/0x7d0 __x64_sys_finit_module+0x7a/0xc0 The problem could be easily reproduced by loading UBI device by fastmap with CONFIG_DEBUG_VM=y. Fix it by using different slab names for alloc_ai() callers.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于ubi模块中fastmap功能中重复的slab缓存名称问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux d2158f69a7d469c21c37f7028c18aa8c54707de3 ~ ef52b7191ac41e68b1bf070d00c5b04ed16e4920 -
LinuxLinux 4.1 -

二、漏洞 CVE-2024-53172 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-53172 的情报信息

登录查看更多情报信息。

CVE-2024-53172 补丁与修复 (9)

同批安全公告 · Linux · 2024-12-27 · 共 221 条

CVE-2024-566409.8 CRITICALLinux kernel 安全漏洞
CVE-2024-532099.8 CRITICALLinux kernel 安全漏洞
CVE-2024-566459.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531699.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531869.8 CRITICALLinux kernel 安全漏洞
CVE-2024-532069.8 CRITICALLinux kernel 安全漏洞
CVE-2024-566569.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531799.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531769.8 CRITICALLinux kernel 安全漏洞
CVE-2024-531779.8 CRITICALLinux kernel 安全漏洞
CVE-2024-566538.8 HIGHLinux kernel 安全漏洞
CVE-2024-532378.8 HIGHLinux kernel 安全漏洞
CVE-2024-566698.8 HIGHLinux kernel 安全漏洞
CVE-2024-532248.8 HIGHLinux kernel 安全漏洞
CVE-2024-565918.8 HIGHLinux kernel 安全漏洞
CVE-2024-566518.8 HIGHLinux kernel 安全漏洞
CVE-2024-566268.8 HIGHLinux kernel 安全漏洞
CVE-2024-566278.1 HIGHLinux kernel 安全漏洞
CVE-2024-566527.8 HIGHLinux kernel 安全漏洞
CVE-2024-566067.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 221 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-53172

暂无评论


发表评论