关于CVE-2024-42162,Linux kernel存在安全漏洞 声明

发布日期:2024-08-12

【漏洞描述】:

Linux kernel存在安全漏洞,该漏洞源于gve模块中在读取NIC统计信息时,没有考虑到NIC可能只为部分队列发送统计信息,可能导致对priv->stats_report->stats数组的无效访问。
编号名为CVE-2024-42162, CVSS评分7.0(高等级风险威胁)

【漏洞影响版本范围】:

受影响版本:
  • Affected versions: Kernel from 5.3 to 6.9.9

【相关漏洞发布链接】:

【产品受影响范围】:

智邦大陆科技已筛选所有产品,无发现使用相关版本框架作为开发内容配置,故智邦大陆科技目前的产品类别不受此漏洞的影响。
智邦大陆科技将继续关注监控该问题,如果有任何新信息发现,我们将更新公告。

【更新记录】:

2024-8-12 v1 – Initial
热线电话