Informazioni sul CVE-2024-41055
mm: prevent derefencing NULL ptr in pfn_section_valid()
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-41055
Descrizione: In il kernel Linux, è stato risolto un problema di vulnerabilità: La funzione mm: impedire il riferimento di un puntatore NULL ptr in pfn_section_valid() Il commit 5ec8e8ea8b77 (“mm/sparsemem: correzione race in accesso memoria_section->usage”) è stato modificato in pfn_section_valid() e aggiunto una chiamata READ_ONCE() attorno a ms->usage per risolvere una race con la sezione_deactivate() dove ms->usage può essere cancellata. La chiamata READ_ONCE() da sola non è sufficiente a prevenire il dereferenzaggio di un puntatore NULL. Dobbiamo verificare il suo valore prima di dereferenziarlo.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/0100aeb8a12d51950418e685f879cc80cb8e5982
- https://git.kernel.org/stable/c/bc17f2377818dca643a74499c3f5333500c90503
- https://git.kernel.org/stable/c/941e816185661bf2b44b488565d09444ae316509
- https://git.kernel.org/stable/c/797323d1cf92d09b7a017cfec576d9babf99cde7
- https://git.kernel.org/stable/c/adccdf702b4ea913ded5ff512239e382d7473b63
- https://git.kernel.org/stable/c/82f0b6f041fad768c28b4ad05a683065412c226e
Prodotti interessati
- Linux – Linux
- Linux – Linux