媒体:dvb-usb-v2:af9035:修复 af9035_i2c_master_xfer 中的 null-ptr-deref(CVE-2023-52915)

admin 2024-09-09 02:51:15 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
媒体:dvb-usb-v2:af9035:修复 af9035_i2c_master_xfer 中的 null-ptr-deref(CVE-2023-52915)

CVE编号

CVE-2023-52915

利用情况

暂无

补丁情况

N/A

披露时间

2024-09-06
漏洞描述
在Linux内核中,已经解决了以下漏洞:媒体:dvb-usb-v2中的af9035:修复af9035_i2c_master_xfer中的空指针引用问题。在af9035_i2c_master_xfer中,消息是由用户控制的。当msg[i].buf为空且msg[i].len为零时,原先对msg[i].buf的检查会被通过。恶意数据最终会到达af9035_i2c_master_xfer。如果在没有合理检查的情况下访问msg[i].buf[0],就会发生空指针引用。我们在msg[i].len上增加了检查以防止崩溃。类似提交:提交 0ed554fd769a(“媒体:dvb-usb中的az6027:修复az6027_i2c_xfer中的空指针引用问题”)
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/0143f282b15f7cedc0392ea10050fb6000fd16e6
https://git.kernel.org/stable/c/41b7181a40af84448a2b144fb02d8bf32b7e9a23
https://git.kernel.org/stable/c/6c01ef65de0b321b2db1ef9abf8f1d15862b937e
https://git.kernel.org/stable/c/7bf744f2de0a848fb1d717f5831b03db96feae89
https://git.kernel.org/stable/c/b2f54ed7739dfdf42c4df0a11131aad7c8635464
https://git.kernel.org/stable/c/b49c6e5dd236787f13a062ec528d724169f11152
https://git.kernel.org/stable/c/d9ef84a7c222497ecb5fdf93361c76931804825e
https://git.kernel.org/stable/c/fa58d9db5cad4bb7bb694b6837e3b96d87554f2b
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_11 linux * Up to (excluding) 5.10.197-1
运行在以下环境
系统 debian_12 linux * Up to (excluding) 6.1.55-1
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0