目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-53227— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于scsi:bfa模块中bfad_im_module_exit函数中的释放后重用。

AI 预测 4.4 利用难度: 中等 EPSS 0.27% · P20

影响版本矩阵 20

厂商产品 版本范围状态
Linux Linux 7725ccfda59715ecf8f99e3b520a0b84cc2ea79e< 0ceac8012d3ddea3317f0d82934293d05feb8af1 affected
7725ccfda59715ecf8f99e3b520a0b84cc2ea79e< 3932c753f805a02e9364a4c58b590f21901f8490 affected
7725ccfda59715ecf8f99e3b520a0b84cc2ea79e< ef2c2580189ea88a0dcaf56eb3a565763a900edb affected
7725ccfda59715ecf8f99e3b520a0b84cc2ea79e< e76181a5be90abcc3ed8a300bd13878aa214d022 affected
7725ccfda59715ecf8f99e3b520a0b84cc2ea79e< 8f5a97443b547b4c83f876f1d6a11df0f1fd4efb affected
7725ccfda59715ecf8f99e3b520a0b84cc2ea79e< c28409f851abd93b37969cac7498828ad533afd9 affected
7725ccfda59715ecf8f99e3b520a0b84cc2ea79e< 1ffdde30a90bf8efe8f270407f486706962b3292 affected
7725ccfda59715ecf8f99e3b520a0b84cc2ea79e< a2b5035ab0e368e8d8a371e27fbc72f133c0bd40 affected
… +12 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-53227 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
scsi: bfa: Fix use-after-free in bfad_im_module_exit()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: scsi: bfa: Fix use-after-free in bfad_im_module_exit() BUG: KASAN: slab-use-after-free in __lock_acquire+0x2aca/0x3a20 Read of size 8 at addr ffff8881082d80c8 by task modprobe/25303 Call Trace: <TASK> dump_stack_lvl+0x95/0xe0 print_report+0xcb/0x620 kasan_report+0xbd/0xf0 __lock_acquire+0x2aca/0x3a20 lock_acquire+0x19b/0x520 _raw_spin_lock+0x2b/0x40 attribute_container_unregister+0x30/0x160 fc_release_transport+0x19/0x90 [scsi_transport_fc] bfad_im_module_exit+0x23/0x60 [bfa] bfad_init+0xdb/0xff0 [bfa] do_one_initcall+0xdc/0x550 do_init_module+0x22d/0x6b0 load_module+0x4e96/0x5ff0 init_module_from_file+0xcd/0x130 idempotent_init_module+0x330/0x620 __x64_sys_finit_module+0xb3/0x110 do_syscall_64+0xc1/0x1d0 entry_SYSCALL_64_after_hwframe+0x77/0x7f </TASK> Allocated by task 25303: kasan_save_stack+0x24/0x50 kasan_save_track+0x14/0x30 __kasan_kmalloc+0x7f/0x90 fc_attach_transport+0x4f/0x4740 [scsi_transport_fc] bfad_im_module_init+0x17/0x80 [bfa] bfad_init+0x23/0xff0 [bfa] do_one_initcall+0xdc/0x550 do_init_module+0x22d/0x6b0 load_module+0x4e96/0x5ff0 init_module_from_file+0xcd/0x130 idempotent_init_module+0x330/0x620 __x64_sys_finit_module+0xb3/0x110 do_syscall_64+0xc1/0x1d0 entry_SYSCALL_64_after_hwframe+0x77/0x7f Freed by task 25303: kasan_save_stack+0x24/0x50 kasan_save_track+0x14/0x30 kasan_save_free_info+0x3b/0x60 __kasan_slab_free+0x38/0x50 kfree+0x212/0x480 bfad_im_module_init+0x7e/0x80 [bfa] bfad_init+0x23/0xff0 [bfa] do_one_initcall+0xdc/0x550 do_init_module+0x22d/0x6b0 load_module+0x4e96/0x5ff0 init_module_from_file+0xcd/0x130 idempotent_init_module+0x330/0x620 __x64_sys_finit_module+0xb3/0x110 do_syscall_64+0xc1/0x1d0 entry_SYSCALL_64_after_hwframe+0x77/0x7f Above issue happens as follows: bfad_init error = bfad_im_module_init() fc_release_transport(bfad_im_scsi_transport_template); if (error) goto ext; ext: bfad_im_module_exit(); fc_release_transport(bfad_im_scsi_transport_template); --> Trigger double release Don't call bfad_im_module_exit() if bfad_im_module_init() failed.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于scsi:bfa模块中bfad_im_module_exit函数中的释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 7725ccfda59715ecf8f99e3b520a0b84cc2ea79e ~ 0ceac8012d3ddea3317f0d82934293d05feb8af1 -
Linux Linux 2.6.32 -

二、漏洞 CVE-2024-53227 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-53227 的情报信息

登录查看更多情报信息。

CVE-2024-53227 补丁与修复 (9)

同批安全公告 · Linux · 2024-12-27 · 共 221 条

CVE-2024-56645 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53209 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53186 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53206 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53169 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53179 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53177 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-56640 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-56656 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-53176 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-56669 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-53224 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-53237 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56626 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56653 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56651 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56591 8.8 HIGH Linux kernel 安全漏洞
CVE-2024-56627 8.1 HIGH Linux kernel 安全漏洞
CVE-2024-56555 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-56606 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 221 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-53227

暂无评论


发表评论