43 Star 53 Fork 394

OpenHarmony / kernel_linux_5.10

 / 详情

【漏洞】 【OpenHarmony-3.2-Release】 CVE-2023-37453

已完成
安全问题 成员
创建于  
2023-07-07 11:00

一、漏洞信息
漏洞编号: CVE-2023-37453
漏洞归属组件: linux-5.10
漏洞归属版本: 5.10.97
CVSS V3.0分值:
BaseScore: -1.0 未知
Vector: NA
漏洞简述: An issue was discovered in the USB subsystem in the Linux kernel through 6.4.2. There is an out-of-bounds and crash in read_descriptors in drivers/usb/core/sysfs.c.
漏洞公开时间:
漏洞创建时间: 2023-07-07 11:00:08
漏洞详情参考链接: https://nvd.nist.gov/vuln/detail/CVE-2023-37453

更多参考(点击展开)
链接地址
https://lore.kernel.org/all/000000000000c0ffe505fe86c9ca@google.com/T/
https://lore.kernel.org/all/000000000000e56434059580f86e@google.com/T/
https://syzkaller.appspot.com/bug?extid=18996170f8096c6174d0

漏洞分析指导链接:
漏洞数据来源:
其他:
漏洞补丁信息:

详情(点击展开)
影响的包 修复版本 修复补丁 来源
linux-5.10

二、漏洞分析结构反馈
影响性分析说明:
Vulnerability Summary for CVE-2023-37453
openHarmony评分:
受影响版本排查(受影响/不受影响):
1.OpenHarmony-3.0-LTS:
2.OpenHarmony-3.1-Release:
3.OpenHarmony-1.0.1_release:
4.master:
三、漏洞修复
安全公告链接:

评论 (3)

openharmony_ci 创建了安全问题

感谢提交Issue!关于Issue的交互操作,请访问OpenHarmony社区支持命令清单。如果有问题,请联系 @lijiawei @weiyj @朱佳鑫 。如果需要调整订阅PR、Issue的变更状态,请访问链接

Thanks for submitting the issue. For more commands, please visit OpenHarmony Command List. If you have any questions, please refer to committer @lijiawei @weiyj @朱佳鑫 for help. If you need to change the subscription of a Pull Request or Issue, please visit the link.

openharmony_ci 添加了
 
waiting_for_assign
标签
田闪 优先级设置为次要
田闪 关联项目设置为OpenHarmony
田闪 关联分支设置为OpenHarmony-3.2-Release
yaowenrui 任务状态待办的 修改为修复中

主线未合入 社区及hulk无正式补丁

yaowenrui 任务状态修复中 修改为已拒绝
yaowenrui 任务状态已拒绝 修改为挂起
wangchen 任务状态挂起 修改为已取消
wangchen 任务状态已取消 修改为挂起
yaowenrui 任务状态挂起 修改为修复中
yaowenrui 任务状态修复中 修改为已完成

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(2)
7387629 openharmony ci 1656582662
1
https://gitee.com/openharmony/kernel_linux_5.10.git
git@gitee.com:openharmony/kernel_linux_5.10.git
openharmony
kernel_linux_5.10
kernel_linux_5.10

搜索帮助