net:phy:dp83869:修复启用光纤时内存损坏的问题(CVE-2024-50188)

admin 2024-11-10 19:29:22 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
net:phy:dp83869:修复启用光纤时内存损坏的问题(CVE-2024-50188)

CVE编号

CVE-2024-50188

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-08
漏洞描述
在Linux内核中,已经解决了以下漏洞:网络:phy设备驱动中的dp83869在启用光纤时存在内存损坏问题。在配置光纤端口时,DP83869的PHY驱动错误地调用linkmode_set_bit()函数,并使用了位掩码(1<<10)而不是位编号(10)。这导致某些其他内存位置损坏——在arm64架构下,损坏的是同一结构中的priv指针。由于广告标志在函数末尾从支持状态更新,因此错误的行根本不需要,可以被移除。
解决建议
"将组件 Linux 升级至 5.10 及以上版本"
参考链接
https://git.kernel.org/stable/c/21b5af7f0c99b3bf1fd02016e6708b613acbcaf4
https://git.kernel.org/stable/c/9ca634676ff66e1d616259e136f96f96b2a1759a
https://git.kernel.org/stable/c/a842e443ca8184f2dc82ab307b43a8b38defd6a5
https://git.kernel.org/stable/c/ad0d76b8ee5db063791cc2e7a30ffc9852ac37c4
https://git.kernel.org/stable/c/c1944b4253649fc6f2fb53e7d6302eb414d2182c
https://git.kernel.org/stable/c/e3f2de32dae35bc7d173377dc97b5bc9fcd9fc84
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_12 linux * Up to (excluding) 6.1.115-1
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0