固件:qcom:uefisecapp:修复 qcuefi_acquire() 中的死锁(CVE-2024-46868)

admin 2024-09-29 00:43:33 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
固件:qcom:uefisecapp:修复 qcuefi_acquire() 中的死锁(CVE-2024-46868)

CVE编号

CVE-2024-46868

利用情况

暂无

补丁情况

N/A

披露时间

2024-09-27
漏洞描述
在Linux内核中,已经解决了以下漏洞:固件:qcom:uefisecapp:修复qcuefi_acquire()中的死锁问题。如果__qcuefi指针未设置,则在原始代码中我们将持有锁。这意味着如果我们稍后再尝试设置它,则会导致死锁。在错误路径上释放锁。这是所有调用者所期望的。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/8c6a5a1fc02ad1d62d06897ab330693d4d27cd03
https://git.kernel.org/stable/c/db213b0cfe3268d8b1d382b3bcc999c687a2567f
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_11 linux * Up to (excluding) 5.10.223-1
运行在以下环境
系统 debian_12 linux * Up to (excluding) 6.1.106-3
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-40511利用情况 暂无补丁情况 N/A披露时间 2024-09-27漏洞描述openPetra v.2023.02存在
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-45773利用情况 暂无补丁情况 N/A披露时间 2024-09-27漏洞描述存在一个涉及upgradeToRocket
评论:0   参与:  0