В ядре Linux устранена следующая уязвимость: HID: multitouch: Правильная ссылка на устройство devm для hidinput data_dev имя Ссылка на устр…
В ядре Linux устранена следующая уязвимость: HID: multitouch: Правильная ссылка на устройство devm для hidinput data_dev имя Ссылка на устройство HID, а не на устройство ввода для devm Выделение имени data_dev. Ссылка на вход_dev приведет к use-after-free, когда вход_dev был незарегистрирован и впоследствии стреляет Это зависит от названия. В точке стрельбы явление, Имя будет освобождено дивером. Используйте devm_kasprintf для упрощения логики распределения памяти и Форматирование строки имени data_dev.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-allwinner-5.19 | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается |