428 Star 1.6K Fork 1.6K

GVPopenEuler/kernel

 / 详情

【OLK5.10】CVE-2023-3141

已完成
任务
创建于  
2023-06-19 14:59

【严重程度】 一般
【特性】 驱动
【重现类型】 有条件概率重现
【定位分析】 【定位分析】
r592驱动创建的detect_timer绑定了r592_detect_timer定时器函数,卸载r592.ko时,卸载函数r592_remove没有删除该定时器,但是释放了dev->host。定时器函数r592_detect_timer中会访问dev->host->media_checker,如果dev->host释放时该函数正在并行执行,则会导致访问use-after-free。

评论 (1)

hulk-robot 创建了任务 2年前
openeuler-ci-bot 添加了
 
sig/Kernel
标签
2年前
ci-robot 通过合并 Pull Request !1178: memstick: r592: Fix UAF bug in r592_remove due to race condition任务状态待办的 修改为已完成 2年前

登录 后才可以发表评论

状态
负责人
项目
预计工期 (小时)
开始日期   -   截止日期
-
置顶选项
优先级
分支
参与者(2)
5329419 openeuler ci bot 1632792936 hulk-robot-zhixiuzhou
C
1
https://gitee.com/openeuler/kernel.git
git@gitee.com:openeuler/kernel.git
openeuler
kernel
kernel

搜索帮助