一、 漏洞 CVE-2024-57804 基础信息
漏洞标题
SCSI: mpi3mr: 修复在 sysfs 中切换 PHY 状态时配置页面损坏的问题
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,已修复以下漏洞: scsi: mpi3mr: 修复因PHY状态在sysfs切换导致的配置页面损坏问题 驱动程序通过SAS传输,提供了一个sysfs接口,用于在控制器/扩展器配置中启用/禁用PHY。当多个PHY在短时间内快速启用和禁用时,与SAS IO单元/SAS扩展器页面相关的持久性和当前配置页面可能会被损坏。 为每个配置请求使用独立的内存。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存写
来源:AIGC 神龙大模型
漏洞标题
scsi: mpi3mr: Fix corrupt config pages PHY state is switched in sysfs
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: scsi: mpi3mr: Fix corrupt config pages PHY state is switched in sysfs The driver, through the SAS transport, exposes a sysfs interface to enable/disable PHYs in a controller/expander setup. When multiple PHYs are disabled and enabled in rapid succession, the persistent and current config pages related to SAS IO unit/SAS Expander pages could get corrupted. Use separate memory for each config request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于SCSI mpi3mr驱动在快速启用/禁用PHY时,可能导致配置页面损坏。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-57804 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-57804 的情报信息