nvmet-tcp:如果命令分配失败,则修复内核崩溃(CVE-2024-46737)

admin 2024-09-19 12:47:45 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
nvmet-tcp:如果命令分配失败,则修复内核崩溃(CVE-2024-46737)

CVE编号

CVE-2024-46737

利用情况

暂无

补丁情况

N/A

披露时间

2024-09-18
漏洞描述
在Linux内核中,已经修复了以下漏洞:nvmet-tcp:修复命令分配失败导致的内核崩溃问题在nvmet_tcp_alloc_cmds()中,如果命令分配失败,会导致在nvmet_tcp_release_queue_work()中出现内核崩溃,原因是空指针引用。nvmet:无法安装队列0,cntlid为1,返回值为6无法处理内核空指针引用,虚拟地址为0x0000000000000008通过以下方式修复此漏洞:在nvmet_tcp_alloc_cmd()失败的情况下,将queue->nr_cmds设置为零。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/03e1fd0327fa5e2174567f5fe9290fe21d21b8f4
https://git.kernel.org/stable/c/489f2913a63f528cfe3f21722583fb981967ecda
https://git.kernel.org/stable/c/50632b877ce55356f5d276b9add289b1e7ddc683
https://git.kernel.org/stable/c/5572a55a6f830ee3f3a994b6b962a5c327d28cb3
https://git.kernel.org/stable/c/6c04d1e3ab22cc5394ef656429638a5947f87244
https://git.kernel.org/stable/c/7957c731fc2b23312f8935812dee5a0b14b04e2d
https://git.kernel.org/stable/c/91dad30c5607e62864f888e735d0965567827bdf
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0