vsock:修复 sk_error_queue 内存泄漏(CVE-2024-53118)
CVE编号
CVE-2024-53118
利用情况
暂无
补丁情况
N/A
披露时间
2024-12-02
漏洞描述
针对给出的漏洞描述,其中文描述如下:在Linux内核中,已经解决了以下漏洞:vsock中的内存泄漏修复:sk_error_queue内存泄漏修复。内核在错误队列上发送MSG_ZEROCOPY完成通知。这些通知在socket未被明确recv()时会留在队列中。为了防止内存泄漏,当socket被销毁时清理队列。存在一个未引用的对象(地址为0xffff8881028beb00,大小为224字节)。该对象的详细信息如下:进程名为“vsock_test”,进程ID为1218,相关的时间戳为4294694897。该对象的内存快照显示其前32字节为特定的十六进制数据。此外,还提供了该问题的回溯追踪信息,包括相关函数调用的堆栈信息。这些调用从kmem_cache_alloc_node_noprof开始,经过多个内核函数,最终到达vsock相关的函数调用,如vsock_connectible_sendmsg等。这表明该内存泄漏问题可能与vsock的某些功能有关。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论