Linux kernel
Linux- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 43
Mức độ nghiêm trọng trong 43 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 43 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 43 bản ghi lỗ hổng ảnh hưởng đến Linux kernel.
Trong 43 bản ghi CyStack đã phân tích, 21 lỗ hổng ở mức Cao trở lên và 1 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2024-24864Race condition vulnerability in Linux kernel media/dvb-core in dvbdmx_write() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24857Race condition vulnerability in Linux kernel bluetooth in conn_info_{min,max}_age_set() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24858Race condition vulnerability in Linux kernel net/bluetooth in {conn,adv}_{min,max}_interval_set() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24859Race condition vulnerability in Linux kernel bluetooth sniff_{min,max}_interval_set() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24860Race condition vulnerability in Linux kernel bluetooth driver in {min,max}_key_size_set() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24861Race condition vulnerability in Linux kernel media/xc4000 xc4000_get_frequency() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-24855Race condition vulnerability in Linux kernel scsi device driver lpfc_unregister_fcf_rescan() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23196Race condition vulnerability in Linux kernel sound/hda snd_hdac_regmap_sync | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-22386Race condition vulnerability in Linux kernel drm/exynos exynos_drm_crtc_atomic_disable | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21803Possible UAF in bt_accept_poll in Linux kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/01/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-22099NULL pointer deference in rfcomm_check_security in Linux kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23307Integer overflow in raid5_cache_count in Linux kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6931Out-of-bounds write in Linux kernel's Performance Events system component | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2163Incorrect Verifier Branch Pruning Logic Leads To Arbitrary Read/Write In Linux Kernel and Lateral Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-35001Linux Kernel nftables Out-Of-Bounds Read/Write Vulnerability | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-31248Linux Kernel nftables Use-After-Free Local Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3390Use-after-free in Linux kernel's netfilter subsystem | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1295Privilege escalation with IO_RING_OP_CLOSE in the Linux Kernel | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành28/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0459Copy_from_user Spectre-V1 Gadget in Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2235Use-after-free in Linux kernel's Performance Events subsystem | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2236Use-after-free in Linux kernel's Performance Events subsystem | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0458Spectre V1 Gadget in do_prlimit in the Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0045Incorrect indirect branch prediction barrier in the Linux Kernel | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1998Spectre v2 SMT mitigations problem in Linux kernel | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1872Use-after-free in Linux kernel's io_uring subsystem | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1829Use-after-free in tcindex (traffic control index filter) in the Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1281UAF in Linux kernel's tcindex (traffic control index filter) implementation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0461Use-after-free vulnerability in the Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/02/2023 | Mức độ nghiêm trọngCao |
CVE-2023-23586Use after free in io_uring in the Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0240Use after free in io_uring in the Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/01/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0266Use after free in SNDRV_CTL_IOCTL_ELEM in Linux Kernel | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành30/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-4696CVE-2022-4696 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-2196Speculative execution attacks in KVM VMX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-42896Info Leak in l2cap_core in the Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/11/2022 | Mức độ nghiêm trọngCao |
CVE-2022-42895Info Leak in l2cap_core in the Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/11/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-3910Use after free in IO_uring in the Linux Kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/11/2022 | Mức độ nghiêm trọngCao |
CVE-2021-3491Linux kernel io_uring PROVIDE_BUFFERS MAX_RW_COUNT bypass | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành04/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-3490Linux kernel eBPF bitwise ops ALU32 bounds tracking | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành04/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-3489Linux kernel eBPF RINGBUF map oversized allocation | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành04/06/2021 | Mức độ nghiêm trọngCao |
CVE-2019-11479CVE-2019-11479 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành18/06/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-11478SACK can cause extensive memory use via fragmented resend queue | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành18/06/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-11477Integer overflow in TCP_SKB_CB(skb)->tcp_gso_segs | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành18/06/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5390Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành06/08/2018 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan