目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-57802— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在访问前未检查缓冲区长度。

CVSS 9.4 · Critical EPSS 0.61% · P46

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 64e9f54a14f2887be8634fb85cd2f13bec18a184 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< cf6befa7c569787f53440274bbed1405fc07738d affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 769e36c2119a51070faf58819c58274f57a088db affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 78a110332ae268d0b005247c3b9a7d703b875c49 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< f647d72245aadce30618f4c8fd3803904418dbec affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 3ba7f80d98d4965349cfcd258dd78418496c1625 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< a4fd163aed2edd967a244499754dec991d8b4c7d affected
2.6.12 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2024-57802 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netrom: check buffer length before accessing it
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netrom: check buffer length before accessing it Syzkaller reports an uninit value read from ax25cmp when sending raw message through ieee802154 implementation. ===================================================== BUG: KMSAN: uninit-value in ax25cmp+0x3a5/0x460 net/ax25/ax25_addr.c:119 ax25cmp+0x3a5/0x460 net/ax25/ax25_addr.c:119 nr_dev_get+0x20e/0x450 net/netrom/nr_route.c:601 nr_route_frame+0x1a2/0xfc0 net/netrom/nr_route.c:774 nr_xmit+0x5a/0x1c0 net/netrom/nr_dev.c:144 __netdev_start_xmit include/linux/netdevice.h:4940 [inline] netdev_start_xmit include/linux/netdevice.h:4954 [inline] xmit_one net/core/dev.c:3548 [inline] dev_hard_start_xmit+0x247/0xa10 net/core/dev.c:3564 __dev_queue_xmit+0x33b8/0x5130 net/core/dev.c:4349 dev_queue_xmit include/linux/netdevice.h:3134 [inline] raw_sendmsg+0x654/0xc10 net/ieee802154/socket.c:299 ieee802154_sock_sendmsg+0x91/0xc0 net/ieee802154/socket.c:96 sock_sendmsg_nosec net/socket.c:730 [inline] __sock_sendmsg net/socket.c:745 [inline] ____sys_sendmsg+0x9c2/0xd60 net/socket.c:2584 ___sys_sendmsg+0x28d/0x3c0 net/socket.c:2638 __sys_sendmsg net/socket.c:2667 [inline] __do_sys_sendmsg net/socket.c:2676 [inline] __se_sys_sendmsg net/socket.c:2674 [inline] __x64_sys_sendmsg+0x307/0x490 net/socket.c:2674 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0x44/0x110 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x63/0x6b Uninit was created at: slab_post_alloc_hook+0x129/0xa70 mm/slab.h:768 slab_alloc_node mm/slub.c:3478 [inline] kmem_cache_alloc_node+0x5e9/0xb10 mm/slub.c:3523 kmalloc_reserve+0x13d/0x4a0 net/core/skbuff.c:560 __alloc_skb+0x318/0x740 net/core/skbuff.c:651 alloc_skb include/linux/skbuff.h:1286 [inline] alloc_skb_with_frags+0xc8/0xbd0 net/core/skbuff.c:6334 sock_alloc_send_pskb+0xa80/0xbf0 net/core/sock.c:2780 sock_alloc_send_skb include/net/sock.h:1884 [inline] raw_sendmsg+0x36d/0xc10 net/ieee802154/socket.c:282 ieee802154_sock_sendmsg+0x91/0xc0 net/ieee802154/socket.c:96 sock_sendmsg_nosec net/socket.c:730 [inline] __sock_sendmsg net/socket.c:745 [inline] ____sys_sendmsg+0x9c2/0xd60 net/socket.c:2584 ___sys_sendmsg+0x28d/0x3c0 net/socket.c:2638 __sys_sendmsg net/socket.c:2667 [inline] __do_sys_sendmsg net/socket.c:2676 [inline] __se_sys_sendmsg net/socket.c:2674 [inline] __x64_sys_sendmsg+0x307/0x490 net/socket.c:2674 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0x44/0x110 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x63/0x6b CPU: 0 PID: 5037 Comm: syz-executor166 Not tainted 6.7.0-rc7-syzkaller-00003-gfbafc3e621c3 #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 11/17/2023 ===================================================== This issue occurs because the skb buffer is too small, and it's actual allocation is aligned. This hides an actual issue, which is that nr_route_frame does not validate the buffer size before using it. Fix this issue by checking skb->len before accessing any fields in skb->data. Found by Linux Verification Center (linuxtesting.org) with Syzkaller.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于在访问前未检查缓冲区长度。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 64e9f54a14f2887be8634fb85cd2f13bec18a184 -
Linux Linux 2.6.12 -

二、漏洞 CVE-2024-57802 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-57802 的情报信息

登录查看更多情报信息。

CVE-2024-57802 补丁与修复 (7)

同批安全公告 · Linux · 2025-01-15 · 共 32 条

CVE-2024-57882 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2024-36476 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2025-21629 8.2 HIGH Linux kernel 安全漏洞
CVE-2024-57883 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-57857 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-57801 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-57795 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-39282 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-57896 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-57893 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-57887 7.8 HIGH Linux kernel 安全漏洞
CVE-2024-57899 7.6 HIGH Linux kernel 安全漏洞
CVE-2024-57902 7.3 HIGH Linux kernel 安全漏洞
CVE-2024-57901 7.3 HIGH Linux kernel 安全漏洞
CVE-2024-57895 7.1 HIGH Linux kernel 安全漏洞
CVE-2024-57903 Linux kernel 安全漏洞
CVE-2024-57884 Linux kernel 安全漏洞
CVE-2024-57844 Linux kernel 安全漏洞
CVE-2024-57841 Linux kernel 安全漏洞
CVE-2024-57885 Linux kernel 安全漏洞

显示前 20 条,共 32 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2024-57802

暂无评论


发表评论