virtio_pmem:请求刷新之前检查设备状态(CVE-2024-50184)

admin 2024-11-10 19:30:22 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
virtio_pmem:请求刷新之前检查设备状态(CVE-2024-50184)

CVE编号

CVE-2024-50184

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-08
漏洞描述
在Linux内核中,已经解决了以下漏洞:virtio_pmem:在请求刷新前检查设备状态如果pmem设备处于不良状态,驱动方可能会在virtio_pmem_flush()中永久等待主机确认,导致系统挂起。因此在virtio_pmem_flush()的开头添加状态检查,如果设备未激活,则提前返回。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/4ce662fe4be6fbc2595d9ef4888b2b6e778c99ed
https://git.kernel.org/stable/c/59ac565c6277d4be6661e81ea6a7f3ca2c5e4e36
https://git.kernel.org/stable/c/6a5ca0ab94e13a1474bf7ad8437a975c2193618f
https://git.kernel.org/stable/c/9a2bc9b6f929a2ce1ebe4d1a796ddab37568c5b4
https://git.kernel.org/stable/c/b01793cc63dd39c8f12b9a3d8dc115fbebb19e2a
https://git.kernel.org/stable/c/ce7a3a62cc533c922072f328fd2ea2fd7cb893d4
https://git.kernel.org/stable/c/e25fbcd97cf52c3c9824d44b5c56c19673c3dd50
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_12 linux * Up to (excluding) 6.1.115-1
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0