CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-50269丨usb:musb:sunxi:修复访问已发布的 usb phy 的问题

2024年11月20日 198点热度 0人点赞 0条评论
usb:musb:sunxi:修复访问已发布的 usb phy 的问题(CVE-2024-50269)

CVE编号

CVE-2024-50269

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-19
漏洞描述
在Linux内核中,已经解决了一个关于usb的问题,具体描述如下:关于usb的musb模块在sunxi平台存在一个漏洞:在释放usb phy后仍然尝试访问它。提交的代码(commit)6ed05c68cbca(“usb: musb: sunxi: 在退出时明确释放USB PHY”)导致在释放usb phy后再次访问usb phy @glue->xceiv。以下是漏洞发生的情况:1)注册sunxi_musb_driver平台驱动,获取usb phy @glue->xceiv,在sunxi_musb_probe()函数中通过devm_usb_get_phy()获取。2)注册和注销musb_driver平台驱动。在musb_probe()函数中调用sunxi_musb_init(),使用phy。然后在musb_remove()函数中调用sunxi_musb_exit()并释放phy(devm_usb_put_phy())。3)再次注册musb_driver驱动。在调用sunxi_musb_init()时尝试使用phy,但此时phy已经在第2步中被释放了。修复此漏洞的方式是回滚提交的代码,即删除sunxi_musb_exit()中的devm_usb_put_phy()。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://git.kernel.org/stable/c/498dbd9aea205db9da674994b74c7bf8e18448bd
 https://git.kernel.org/stable/c/4aa77d5ea9944468e16c3eed15e858fd5de44de1
 https://git.kernel.org/stable/c/63559ba8077cbadae1c92a65b73ea522bf377dd9
 https://git.kernel.org/stable/c/6e2848d1c8c0139161e69ac0a94133e90e9988e8
 https://git.kernel.org/stable/c/721ddad945596220c123eb6f7126729fe277ee4f
 https://git.kernel.org/stable/c/8a30da5aa9609663b3e05bcc91a916537f66a4cd
 https://git.kernel.org/stable/c/b08baa75b989cf779cbfa0969681f8ba2dc46569
 https://git.kernel.org/stable/c/ccd811c304d2ee56189bfbc49302cb3c44361893
标签: 暂无
最后更新:2024年11月20日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me