CVE ID(CVE-2024-42314)
CVE編號(hào):CVE-2024-42314
安全級(jí)別:中等
發(fā)布日期:2024-08-19
詳細(xì)介紹
1.漏洞描述
在 Linux kernel中,以下漏洞已經(jīng)被修復(fù):btrfs: 修復(fù)在將頁(yè)面添加到壓縮 bio 時(shí)的 extent map 使用后釋放(use-after-free)問(wèn)題。在 add_ra_bio_pages() 函數(shù)中,在釋放對(duì) extent map 的引用后訪問(wèn) extent map 來(lái)計(jì)算 'add_size',導(dǎo)致了 use-after-free 漏洞。通過(guò)在釋放 extent map 引用之前計(jì)算 add_size 來(lái)修復(fù)此漏洞。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP1 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(Host版)V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類(lèi)型)
CVE-2024-42314 中等 7.0 其他
漏洞評(píng)分向量:CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
4.修復(fù)方案
無(wú)需修復(fù)5.漏洞說(shuō)明
undefined