İçeriğe atla
Noroxi
CVE-2024-36484· NVD / CVE Programı· CNA Linux

net: relax socket state check at accept time.

In the Linux kernel, the following vulnerability has been resolved: net: relax socket state check at accept time. Christoph reported the following splat: WARNING: CPU: 1 PID: 772 at net/ipv4/af_inet.c:761 __inet_accept+0x1f4/0x4a0 Modules linked in: CPU: 1 PID: 772 Comm: syz-executor510 Not tainted 6.9.0-rc7-g7da7119fe22b #56 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.11.0-2.el7 04/01/2014 RIP: 0010:__inet_accept+0x1f4/0x4a0 net/ipv4/af_inet.c:759 Code: 04 38 84 c0 0f 85 87 00 00 00 41 c7 04 24 03 00 00 00 48 83 c4 10 5b 41 5c 41 5d 41 5e 41 5f 5d c3 cc cc cc cc e8 ec b7 da fd <0f> 0b e9 7f fe ff ff e8 e0 b7 da fd 0f 0b e9 fe fe ff ff 89 d9 80 RSP: 0018:ffffc90000c2fc58 EFLAGS: 00010293 RAX: ffffffff836bdd14 RBX: 0000000000000000 RCX: ffff888104668000 RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000000 RBP: dffffc0000000000 R08: ffffffff836bdb89 R09: fffff52000185f64 R10: dffffc0000000000 R11: fffff52000185f64 R12: dffffc0000000000 R13: 1ffff92000185f98 R14: ffff88810754d880 R15: ffff8881007b7800 FS: 000000001c772880(0000) GS:ffff88811b280000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 00007fb9fcf2e178 CR3: 00000001045d2002 CR4: 0000000000770ef0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 PKRU: 55555554 Call Trace: <TASK> inet_accept+0x138/0x1d0 net/ipv4/af_inet.c:786 do_accept+0x435/0x620 net/socket.c:1929 __sys_accept4_file net/socket.c:1969 [inline] __sys_accept4+0x9b/0x110 net/socket.c:1999 __do_sys_accept net/socket.c:2016 [inline] __se_sys_accept net/socket.c:2013 [inline] __x64_sys_accept+0x7d/0x90 net/socket.c:2013 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0x58/0x100 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x76/0x7e RIP: 0033:0x4315f9 Code: fd ff 48 81 c4 80 00 00 00 e9 f1 fe ff ff 0f 1f 00 48 89 f8 48 89 f7 48 89 d6 48 89 ca 4d 89 c2 4d 89 c8 4c 8b 4c 24 08 0f 05 <48> 3d 01 f0 ff ff 0f 83 ab b4 fd ff c3 66 2e 0f 1f 84 00 00 00 00 RSP: 002b:00007ffdb26d9c78 EFLAGS: 00000246 ORIG_RAX: 000000000000002b RAX: ffffffffffffffda RBX: 0000000000400300 RCX: 00000000004315f9 RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000004 RBP: 00000000006e1018 R08: 0000000000400300 R09: 0000000000400300 R10: 0000000000400300 R11: 0000000000000246 R12: 0000000000000000 R13: 000000000040cdf0 R14: 000000000040ce80 R15: 0000000000000055 </TASK> The reproducer invokes shutdown() before entering the listener status. After commit 94062790aedb ("tcp: defer shutdown(SEND_SHUTDOWN) for TCP_SYN_RECV sockets"), the above causes the child to reach the accept syscall in FIN_WAIT1 status. Eric noted we can relax the existing assertion in __inet_accept()

OrtaCVSS 5.5 · v3.1—İstismar yok Düzeltme var
Yayın
21 Haz 2024
Güncelleme
17 Haz 2026
EPSS
%0,3 · 21. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

22

İzleyin

Şimdilik düşük öncelik.

CVSS
22 / 40 · 5.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,3

CISA SSVC kararı

Sömürü
yok
Otomatikleştirilebilir
hayır
Teknik etki
kısmi

Vulnrichment: CISA'nın karar ağacı girdileri.

Etkilenen sistemler

ÜreticiÜrün
linuxlinux kernel

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • linux linux kernel4.19.314 ve sonrası · 4.19.319 öncesi
  • linux linux kernel5.4.276 ve sonrası · 5.4.281 öncesi
  • linux linux kernel5.10.217 ve sonrası · 5.10.223 öncesi
  • linux linux kernel5.15.159 ve sonrası · 5.15.164 öncesi
  • linux linux kernel6.1.91 ve sonrası · 6.1.93 öncesi
  • linux linux kernel6.6.31 ve sonrası · 6.6.33 öncesi
  • linux linux kernel6.8.10 ve sonrası · 6.9 öncesi
  • linux linux kernel6.9.1 ve sonrası · 6.9.4 öncesi
  • linux linux kernel6.9

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • cbf232ba11bc86a5281b4f00e1151349ef4d45cf, 6.9etkilenir
    • 34e41a031fd7523bf1cd00a2adca2370aebea270 ve sonrası · 7de00adc9bd035d861ba4177848ca0bfa5ed1e04 öncesietkilenir · git
    • ed5e279b69e007ce6c0fe82a5a534c1b19783214 ve sonrası · 59801e88c99f7c3f44a4d20af6ba6417aa359b5d öncesietkilenir · git
    • 413c33b9f3bc36fdf719690a78824db9f88a9485 ve sonrası · 6e03006548c66b979f4e5e9fc797aac4dad82822 öncesietkilenir · git
    • 2552c9d9440f8e7a2ed0660911ff00f25b90a0a4 ve sonrası · 21c14c556cccd0cb54b71ec5e901e64ba84c7165 öncesietkilenir · git
    • 3fe4ef0568a48369b1891395d13ac593b1ba41b1 ve sonrası · c09ddc605893df542c6cf8dde6a57a93f7cf0adb öncesietkilenir · git
    • f47d0d32fa94e815fdd78b8b88684873e67939f4 ve sonrası · 87bdc9f6f58b4417362d6932b49b828e319f97dc öncesietkilenir · git
    • 94062790aedb505bdda209b10bea47b294d6394f ve sonrası · 5f9a04a94fd1894d7009055ab8e5832a0242dba3 öncesietkilenir · git
    • 94062790aedb505bdda209b10bea47b294d6394f ve sonrası · 26afda78cda3da974fd4c287962c169e9462c495 öncesietkilenir · git
    • 4.19.314 ve sonrası · 4.19.319 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:11linux5.10.223-1 öncesi5.10.223-1
Debian:12linux6.1.94-1 öncesi6.1.94-1
Debian:13linux6.9.7-1 öncesi6.9.7-1
SUSE:Linux Enterprise Live Patching 12 SP5kernel-default4.12.14-122.244.1 öncesi4.12.14-122.244.1
SUSE:Linux Enterprise Live Patching 12 SP5kgraft-patch-SLE12-SP5_Update_641-8.5.1 öncesi1-8.5.1
SUSE:Linux Enterprise Live Patching 15 SP5kernel-livepatch-SLE15-SP5-RT_Update_231-150500.11.3.1 öncesi1-150500.11.3.1
SUSE:Linux Enterprise Live Patching 15 SP5kernel-livepatch-SLE15-SP5-RT_Update_231-150500.11.3.1 öncesi1-150500.11.3.1
SUSE:Linux Enterprise Live Patching 15 SP6kernel-livepatch-SLE15-SP6-RT_Update_61-150600.1.3.1 öncesi1-150600.1.3.1
SUSE:Linux Enterprise Live Patching 15 SP6kernel-livepatch-SLE15-SP6-RT_Update_61-150600.1.3.1 öncesi1-150600.1.3.1
SUSE:Linux Enterprise Micro 5.5kernel-rt5.14.21-150500.13.79.1 öncesi5.14.21-150500.13.79.1
SUSE:Linux Enterprise Micro 5.5kernel-rt5.14.21-150500.13.79.1 öncesi5.14.21-150500.13.79.1
SUSE:Linux Enterprise Micro 5.5kernel-source-rt5.14.21-150500.13.79.1 öncesi5.14.21-150500.13.79.1
SUSE:Linux Enterprise Micro 5.5kernel-source-rt5.14.21-150500.13.79.1 öncesi5.14.21-150500.13.79.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP5kernel-azure5.14.21-150500.33.75.1 öncesi5.14.21-150500.33.75.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP5kernel-azure5.14.21-150500.33.75.1 öncesi5.14.21-150500.33.75.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP5kernel-source-azure5.14.21-150500.33.75.1 öncesi5.14.21-150500.33.75.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP5kernel-source-azure5.14.21-150500.33.75.1 öncesi5.14.21-150500.33.75.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP5kernel-syms-azure5.14.21-150500.33.75.1 öncesi5.14.21-150500.33.75.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP5kernel-syms-azure5.14.21-150500.33.75.1 öncesi5.14.21-150500.33.75.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP6kernel-azure6.4.0-150600.8.20.1 öncesi6.4.0-150600.8.20.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP6kernel-azure6.4.0-150600.8.20.1 öncesi6.4.0-150600.8.20.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP6kernel-source-azure6.4.0-150600.8.20.1 öncesi6.4.0-150600.8.20.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP6kernel-source-azure6.4.0-150600.8.20.1 öncesi6.4.0-150600.8.20.1
SUSE:Linux Enterprise Module for Public Cloud 15 SP6kernel-syms-azure6.4.0-150600.8.20.1 öncesi6.4.0-150600.8.20.1

+15

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Hemen
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Hemen
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Hemen
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77Bu hafta
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77Bu hafta
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77Bu hafta

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux21c14c556cccd0cb54b71ec5e901e64ba84c7165Üretici (CNA)
Linux Linux26afda78cda3da974fd4c287962c169e9462c495Üretici (CNA)
Linux Linux4.19.319Üretici (CNA)
Linux Linux5.10.223Üretici (CNA)
Linux Linux5.15.164Üretici (CNA)
Linux Linux5.4.281Üretici (CNA)
Linux Linux59801e88c99f7c3f44a4d20af6ba6417aa359b5dÜretici (CNA)
Linux Linux5f9a04a94fd1894d7009055ab8e5832a0242dba3Üretici (CNA)
Linux Linux6.1.93Üretici (CNA)
Linux Linux6.6.33Üretici (CNA)
Linux Linux6.9Üretici (CNA)
Linux Linux6e03006548c66b979f4e5e9fc797aac4dad82822Üretici (CNA)
Linux Linux7de00adc9bd035d861ba4177848ca0bfa5ed1e04Üretici (CNA)
Linux Linux87bdc9f6f58b4417362d6932b49b828e319f97dcÜretici (CNA)
Linux Linuxc09ddc605893df542c6cf8dde6a57a93f7cf0adbÜretici (CNA)
debian:linux6.1.94-1 · Debian:12Paket deposu (OSV)
opensuse:kernel-rt6.4.0-150600.10.20.1 · openSUSE:Leap 15.6Paket deposu (OSV)
opensuse:kernel-rt_debug6.4.0-150600.10.20.1 · openSUSE:Leap 15.6Paket deposu (OSV)
opensuse:kernel-source-rt6.4.0-150600.10.20.1 · openSUSE:Leap 15.6Paket deposu (OSV)
opensuse:kernel-syms-rt6.4.0-150600.10.20.1 · openSUSE:Leap 15.6Paket deposu (OSV)
suse:kernel-azure6.4.0-150600.8.20.1 · SUSE:Linux Enterprise Module for Public Cloud 15 SP6Paket deposu (OSV)
suse:kernel-livepatch-SLE15-SP5-RT_Update_231-150500.11.3.1 · SUSE:Linux Enterprise Live Patching 15 SP5Paket deposu (OSV)
suse:kernel-livepatch-SLE15-SP6-RT_Update_61-150600.1.3.1 · SUSE:Linux Enterprise Live Patching 15 SP6Paket deposu (OSV)
suse:kernel-rt6.4.0-150600.10.20.1 · SUSE:Real Time Module 15 SP6Paket deposu (OSV)
suse:kernel-rt_debug6.4.0-150600.10.20.1 · SUSE:Real Time Module 15 SP6Paket deposu (OSV)
suse:kernel-source-azure6.4.0-150600.8.20.1 · SUSE:Linux Enterprise Module for Public Cloud 15 SP6Paket deposu (OSV)
suse:kernel-source-rt6.4.0-150600.10.20.1 · SUSE:Real Time Module 15 SP6Paket deposu (OSV)
suse:kernel-syms-rt6.4.0-150600.10.20.1 · SUSE:Real Time Module 15 SP6Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yok
Bütünlük
yok
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Düşük
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yok
Bütünlük etkisi
Yok
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

—

CVSS vektörü

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

nvd-primary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar