代码拉取完成,页面将自动刷新
主线cve补丁回合到OLK-5.10分支
cve: https://nvd.nist.gov/vuln/detail/CVE-2022-28356
影响和风险
可能导致内存,可能导致系统可用性受影响。涉及范围为单机的整个系统。
技术原因
在调用llc_ui_autobind()和llc_ui_bind()函数失败的时候,未减小dev的引用计数,导致引用计数泄露。
利用条件
攻击者必须为本地用户。
判断方法
若CONFIG_LLC2打开,则涉及。
Hi garygb, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: Kernel, and any of the maintainers: @YangYingliang , @pi3orama , @成坚 (CHENG Jian) , @jiaoff , @Qiuuuuu , @zhengzengkai , @刘勇强 , @Xie XiuQi
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。
登录 后才可以发表评论