一、 漏洞 CVE-2024-46780 基础信息
漏洞标题
nilfs2: 在sysfs中暴露超级块参数时保护引用
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,已解决以下漏洞: nilfs2:保护sysfs中暴露的超级块参数 nilfs2的超级块缓冲区不仅在运行时可以被覆盖以进行修改/修复,而且它们还会定期被交换,当在重新调整大小时被替换,甚至在由于后端设备问题劣化到一侧时被放弃。因此,访问它们需要使用“nilfs->ns_sem”读写信号量来实现互斥。 sysfs中的某些属性显示方法在没有必要的互斥情况下读取这个超级块缓冲区,这可能导致指针解引用和内存访问问题,因此需要修复。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
内存缓冲区边界内操作的限制不恰当
来源:AIGC 神龙大模型
漏洞标题
nilfs2: protect references to superblock parameters exposed in sysfs
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: nilfs2: protect references to superblock parameters exposed in sysfs The superblock buffers of nilfs2 can not only be overwritten at runtime for modifications/repairs, but they are also regularly swapped, replaced during resizing, and even abandoned when degrading to one side due to backing device issues. So, accessing them requires mutual exclusion using the reader/writer semaphore "nilfs->ns_sem". Some sysfs attribute show methods read this superblock buffer without the necessary mutual exclusion, which can cause problems with pointer dereferencing and memory access, so fix it.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-46780 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-46780 的情报信息
  • 标题: nilfs2: protect references to superblock parameters exposed in sysfs - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: nilfs2: protect references to superblock parameters exposed in sysfs - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: nilfs2: protect references to superblock parameters exposed in sysfs - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: nilfs2: protect references to superblock parameters exposed in sysfs - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: nilfs2: protect references to superblock parameters exposed in sysfs - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: nilfs2: protect references to superblock parameters exposed in sysfs - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: nilfs2: protect references to superblock parameters exposed in sysfs - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • 标题: nilfs2: protect references to superblock parameters exposed in sysfs - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2024-46780