posix-clock:posix-clock:修复pc_clock_settime()中的不平衡锁定(CVE-2024-50210)

admin 2024-11-10 19:23:49 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
posix-clock:posix-clock:修复pc_clock_settime()中的不平衡锁定(CVE-2024-50210)

CVE编号

CVE-2024-50210

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-08
漏洞描述
在Linux内核中,已经解决了以下漏洞:posix-clock模块中的pc_clock_settime()函数存在不平衡锁定问题。当get_clock_desc()函数成功时,它会为clockid调用fget()函数并获取clk->rwsem读锁。因此,错误路径应该释放锁以保持锁定平衡,并通过fput()函数释放clockid的fd以平衡引用计数并释放相关的fd资源。然而,下面的提交在错误路径上留下了锁定,导致了不平衡的锁定。在调用get_clock_desc()之前检查timespec64_valid_strict(),因为在此之后,"ts"并未发生变化。[[email protected]已修复提交信息中的拼写错误]。
解决建议
"将组件 Linux 升级至 6.12-rc4 及以上版本"
参考链接
https://git.kernel.org/stable/c/1ba33b327c3f88a7baee598979d73ab5b44d41cc
https://git.kernel.org/stable/c/5f063bbf1ee6b01611c016b54e050a41506eb794
https://git.kernel.org/stable/c/6e62807c7fbb3c758d233018caf94dfea9c65dbd
https://git.kernel.org/stable/c/a8219446b95a859488feaade674d13f9efacfa32
https://git.kernel.org/stable/c/b27330128eca25179637c1816d5a72d6cc408c66
https://git.kernel.org/stable/c/c7fcfdba35abc9f39b83080c2bce398dad13a943
https://git.kernel.org/stable/c/d005400262ddaf1ca1666bbcd1acf42fe81d57ce
https://git.kernel.org/stable/c/e56e0ec1b79f5a6272c6e78b36e9d593aa0449af
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_12 linux * Up to (excluding) 6.1.115-1
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0