CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-50293丨net/smc:不要在 __smc_create() 中留下悬空的 sk 指针

2024年11月20日 166点热度 0人点赞 0条评论
net/smc:不要在 __smc_create() 中留下悬空的 sk 指针(CVE-2024-50293)

CVE编号

CVE-2024-50293

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-19
漏洞描述
在Linux内核中,发现了一个关于net/smc的问题,具体描述如下:在函数`__smc_create()`中,存在一个潜在的悬空指针(dangling pointer)问题。由于未正确管理`sk`指针,可能导致内存泄漏或其他安全问题。这个问题是由syzbot在提交(commit)4bbd360a5084("socket: Print pf->create() when it does not clear sock->sk on failure")的检测中发现的。具体来说,当使用AF_SMC创建socket失败时,`smc_create`必须清除`sock->sk`。如果不这样做,就会出现警告信息中描述的问题。警告信息还提供了关于此问题的更多详细信息,包括出现问题的代码位置(net/socket.c:1563),以及相关模块、硬件信息以及调用堆栈等。为了解决这个问题,可以参考提交(commit)2d859aff775d("Merge branch 'do-not-leave-dangling-sk-pointers-in-pf-create-functions'")。这个提交可能包含了修复该漏洞的补丁或更改,以解决`__smc_create()`函数中`sk`指针管理不当的问题。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://git.kernel.org/stable/c/d293958a8595ba566fb90b99da4d6263e14fee15
 https://git.kernel.org/stable/c/d2cc492124e1f22daa1700f069bcc58788043381
标签: 暂无
最后更新:2024年11月20日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me