В ядре Linux устранена следующая уязвимость: ARM: 9064/1: hw_breakpoint: Не проверяйте напрямую хук overflow_handler события Коммит 1879445…
В ядре Linux устранена следующая уязвимость: ARM: 9064/1: hw_breakpoint: Не проверяйте напрямую хук overflow_handler события Коммит 1879445dfa7b ("perf/core: Установить overflow_handler() события по умолчанию") установил обработчик overflow_handler события по умолчанию в perf_event_alloc() и заменил проверку event->overflow_handler на is_default_overflow_handler(), но один пропущен. В настоящее время bp->overflow_handler не может быть NULL. В результате enable_single_step() всегда не вызывается. Комментарии от Zhen Lei: https://patchwork.kernel.org/project/linux-arm-kernel/patch/20210207105934.2001-1-thunder.leizhen@huawei.com/
Продукт некорректно проверяет возвращаемое значение функции, что не позволяет обнаружить ошибки или исключительные условия.
https://cwe.mitre.org/data/definitions/253.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-allwinner-5.19 | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается |