Linux kernel v6.0.9 存在释放后使用漏洞

时间:2022-11-29 19:08:29

漏洞描述

Linux kernel 是一种开源的类 Unix 操作系统内核。

Linux kernel 在 6.0.9 版本的 dvb_net.c 中存在释放后使用漏洞。由于用户在关闭设备时会调用 disconnect 函数,打开设备时调用的 dvb_device_open() 函数没有检查设备的关闭状态(dvbnet->exit),如果此时设备已经关闭,则会与 disconnect 函数出现竞争条件,从而造成服务崩溃。补丁通过添加“remove_mutex”方法来保护设备的“dvbnet->exit”状态,并使用 locked_dvb_net_open() 函数检查设备的“dvbnet->exit”状态。

漏洞名称 Linux kernel v6.0.9 存在释放后使用漏洞
漏洞类型 UAF
发现时间 2022-11-25
漏洞影响广度 广
MPS编号 MPS-2022-65232
CVE编号 CVE-2022-45886
CNVD编号 -

影响范围

Linux kernel@[6.0.9, 6.0.9]

修复方案

官方已发布漏洞补丁:https://lore.kernel.org/linux-media/20221115131822.6640-3-imv4bel@gmail.com/

参考链接

https://www.oscs1024.com/hd/MPS-2022-65232

https://nvd.nist.gov/vuln/detail/CVE-2022-45886

https://lore.kernel.org/linux-media/20221115131822.6640-1-imv4bel@gmail.com/

https://lore.kernel.org/linux-media/20221115131822.6640-3-imv4bel@gmail.com/

    

情报订阅

OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:

https://www.oscs1024.com/cm/?src=osc

具体订阅方式详见:

https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

Linux kernel v6.0.9 存在释放后使用漏洞