Обнаружена проблема в ядре Linux до версии 5.0.10. SMB2_read в fs/cifs/smb2pdu.c имеет использование после освобождения. ПРИМЕЧАНИЕ: это не…
Обнаружена проблема в ядре Linux до версии 5.0.10. SMB2_read в fs/cifs/smb2pdu.c имеет использование после освобождения. ПРИМЕЧАНИЕ: это не было исправлено должным образом в 5.0.10; см. ChangeLog 5.0.11, в котором документирована утечка памяти.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| kernel | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws-5.0 | Отслеживается | |
| linux-aws-hwe | Отслеживается | |
| linux-azure | Отслеживается | |
| linux-azure | Отслеживается | |
| linux-azure | Отслеживается |