nvmet-tcp:如果命令分配失败,则修复内核崩溃(CVE-2024-46737)
CVE编号
CVE-2024-46737利用情况
暂无补丁情况
N/A披露时间
2024-09-18漏洞描述
在Linux内核中,已经修复了以下漏洞:nvmet-tcp:修复命令分配失败导致的内核崩溃问题在nvmet_tcp_alloc_cmds()中,如果命令分配失败,会导致在nvmet_tcp_release_queue_work()中出现内核崩溃,原因是空指针引用。nvmet:无法安装队列0,cntlid为1,返回值为6无法处理内核空指针引用,虚拟地址为0x0000000000000008通过以下方式修复此漏洞:在nvmet_tcp_alloc_cmd()失败的情况下,将queue->nr_cmds设置为零。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论