430 Star 1.6K Fork 1.7K

GVPopenEuler/kernel

【OLK-5.10】CVE-2022-4095

已完成
任务
创建于  
2022-11-29 14:14

【严重程度】 一般
【特性】 驱动
【重现类型】 有条件必然重现
【定位分析】

_Read/Write_MACREG 回调为 NULL,因此 read/write_macreg_hdl()

函数会释放“pcmd”指针,在函数r8712_cmd_thread会导致pcmd指针在free之后使用。

bugzilla: 188045


【影响评估及测试建议】

r8712_cmd_thread可能在pcmd释放后访问其成员数据,导致触发use-after-free,可能导致允许攻击者发起本地拒绝服务攻击并获得提权


【对外部影响描述】

评论 (1)

hulk-robot 创建了任务 3年前
openeuler-ci-bot 添加了
 
sig/Kernel
标签
3年前
zhengzengkai 通过合并 Pull Request !822: release 5.10.0-130.0.0任务状态待办的 修改为已完成 3年前

登录 后才可以发表评论

状态
负责人
项目
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(2)
5329419 openeuler ci bot 1632792936 hulk-robot-zhixiuzhou
C
1
https://gitee.com/openeuler/kernel.git
git@gitee.com:openeuler/kernel.git
openeuler
kernel
kernel

搜索帮助