CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-53118丨vsock:修复 sk_error_queue 内存泄漏

2024年12月3日 162点热度 0人点赞 0条评论
vsock:修复 sk_error_queue 内存泄漏(CVE-2024-53118)

CVE编号

CVE-2024-53118

利用情况

暂无

补丁情况

N/A

披露时间

2024-12-02
漏洞描述
针对给出的漏洞描述,其中文描述如下:在Linux内核中,已经解决了以下漏洞:vsock中的内存泄漏修复:sk_error_queue内存泄漏修复。内核在错误队列上发送MSG_ZEROCOPY完成通知。这些通知在socket未被明确recv()时会留在队列中。为了防止内存泄漏,当socket被销毁时清理队列。存在一个未引用的对象(地址为0xffff8881028beb00,大小为224字节)。该对象的详细信息如下:进程名为“vsock_test”,进程ID为1218,相关的时间戳为4294694897。该对象的内存快照显示其前32字节为特定的十六进制数据。此外,还提供了该问题的回溯追踪信息,包括相关函数调用的堆栈信息。这些调用从kmem_cache_alloc_node_noprof开始,经过多个内核函数,最终到达vsock相关的函数调用,如vsock_connectible_sendmsg等。这表明该内存泄漏问题可能与vsock的某些功能有关。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://access.redhat.com/security/cve/CVE-2024-53118
 https://git.kernel.org/stable/c/bea4779a45f49275b1e1b1bd9de03cd3727244d8
 https://git.kernel.org/stable/c/fbf7085b3ad1c7cc0677834c90f985f1b4f77a33
 https://lore.kernel.org/linux-cve-announce/2024120251-CVE-2024-53118-c6d7@gregkh/T
标签: 暂无
最后更新:2024年12月3日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me