В ядре Linux устранена следующая уязвимость: net: phy: dp83822: Исправлено разыменование нулевого указателя на устройствах DP83825. Функция…
В ядре Linux устранена следующая уязвимость: net: phy: dp83822: Исправлено разыменование нулевого указателя на устройствах DP83825. Функция probe() используется только для DP83822 и DP83826 PHY, оставляя указатель на частные данные неинициализированным для моделей DP83825, что приводит к разыменованию нулевого указателя в недавно представленных/измененных функциях dp8382x_config_init() и dp83822_set_wol(). Добавлена функция dp8382x_probe(), чтобы у всех моделей PHY был действительный указатель на частные данные для устранения этой проблемы, а также для предотвращения подобных проблем в будущем.
Код вызывает sizeof() для типа указателя, что может приводить к некорректному вычислению, если программист намеревался определить размер данных, на которые указывает указатель.
https://cwe.mitre.org/data/definitions/467.html →Открыть в коллекции CWE →Продукт разыменовывает указатель, который предполагается допустимым, однако оказывается равным NULL.
https://cwe.mitre.org/data/definitions/476.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-allwinner-5.19 | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws-5.0 | Отслеживается | |
| linux-aws-5.11 | Отслеживается |