CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2023-52922丨can: bcm: 修复 bcm_proc_show() 中的 UAF

2024年11月29日 162点热度 0人点赞 0条评论
can: bcm: 修复 bcm_proc_show() 中的 UAF (CVE-2023-52922)

CVE编号

CVE-2023-52922

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-28
漏洞描述
在Linux内核中,存在一个漏洞已经被修复。具体描述如下:该漏洞存在于bcm模块的bcm_proc_show()函数中,具体表现为使用未释放的内存(UAF)。在bcm_release()函数中,当bcm_op被释放时,对应的procfs条目也被移除。然而,在某些情况下,bcm_proc_show()可能会尝试读取已经被释放的bcm_op内存区域。这导致了潜在的内存访问错误。该漏洞触发了KASAN(内核地址空间布局随机化)检测到的错误报告,报告指出在bcm_proc_show函数中存在一个“slab-use-after-free”(释放后使用slab内存)的问题。具体的错误报告信息包括CPU信息、进程信息、调用堆栈信息等。为了解决此漏洞,修复方案可能涉及到确保在读取bcm_op之前检查其是否已经被释放,或者在释放过程中确保不再访问该内存区域。具体的修复代码可能涉及对bcm模块的源代码进行修改和测试,以确保其正确性和稳定性。
解决建议
"将组件 Linux 升级至 2.6.25 及以上版本"
参考链接
 https://git.kernel.org/stable/c/11b8e27ed448baa385d90154a141466bd5e92f18
 https://git.kernel.org/stable/c/3c3941bb1eb53abe7d640ffee5c4d6b559829ab3
 https://git.kernel.org/stable/c/55c3b96074f3f9b0aee19bf93cd71af7516582bb
 https://git.kernel.org/stable/c/9533dbfac0ff7edd77a5fa2c24974b1d66c8b0a6
 https://git.kernel.org/stable/c/995f47d76647708ec26c6e388663ad4f3f264787
 https://git.kernel.org/stable/c/9b58d36d0c1ea29a9571e0222a9c29df0ccfb7ff
 https://git.kernel.org/stable/c/cf254b4f68e480e73dab055014e002b77aed30ed
 https://git.kernel.org/stable/c/dfd0aa26e9a07f2ce546ccf8304ead6a2914e8a7
标签: 暂无
最后更新:2024年11月29日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me