395 Star 1.4K Fork 1.3K

GVPopenEuler / kernel

 / 详情

CVE-2022-28356

已完成
任务
创建于  
2022-04-27 17:52

主线cve补丁回合到OLK-5.10分支
cve: https://nvd.nist.gov/vuln/detail/CVE-2022-28356

影响和风险
可能导致内存,可能导致系统可用性受影响。涉及范围为单机的整个系统。

技术原因
在调用llc_ui_autobind()和llc_ui_bind()函数失败的时候,未减小dev的引用计数,导致引用计数泄露。

利用条件
攻击者必须为本地用户。

判断方法
若CONFIG_LLC2打开,则涉及。

评论 (2)

garygb 创建了任务

Hi garygb, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: Kernel, and any of the maintainers: @YangYingliang , @pi3orama , @成坚 (CHENG Jian) , @jiaoff , @Qiuuuuu , @zhengzengkai , @刘勇强 , @Xie XiuQi

openeuler-ci-bot 添加了
 
sig/Kernel
标签
zhengzengkai 任务状态待办的 修改为已完成
openeuler-ci-bot 计划开始日期设置为2022-04-27
openeuler-ci-bot 计划截止日期设置为2022-05-11
openeuler-ci-bot 优先级设置为主要

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(3)
5329419 openeuler ci bot 1632792936
C
1
https://gitee.com/openeuler/kernel.git
git@gitee.com:openeuler/kernel.git
openeuler
kernel
kernel

搜索帮助