CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-50281丨密钥:trusted:dcp:修复 AEAD 加密操作中的 NULL 取消引用

2024年11月20日 192点热度 0人点赞 0条评论
密钥:trusted:dcp:修复 AEAD 加密操作中的 NULL 取消引用(CVE-2024-50281)

CVE编号

CVE-2024-50281

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-19
漏洞描述
在Linux内核中,已经解决了一个漏洞,具体描述如下:关键词:信任:DCP(可能是某种加密协议或模块):修复AEAD加密操作中的空指针引用问题。在密封或解封密钥块时,我们当前并没有等待AEAD加密算法操作完成就提交了请求并直接返回。如果系统上有一些负载,我们可能会在加密算法操作完成之前退出,此时我们从/写入的缓冲区已经从堆栈中移除。这将导致DCP驱动程序在创建密钥块时出现空指针引用错误等问题。通过等待AEAD加密算法操作完成后再继续密封和解封调用,来修复这个问题。
解决建议
"将组件 Linux 升级至 6.11 及以上版本"
参考链接
 https://git.kernel.org/stable/c/04de7589e0a95167d803ecadd115235ba2c14997
 https://git.kernel.org/stable/c/c75e0272289eae18c5379518a9c56ef31d65cc7d
标签: 暂无
最后更新:2024年11月20日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me