Linux kernel v6.0.9 存在释放后使用漏洞
漏洞描述 Linux kernel 是一种开源的类 Unix 操作系统内核。 Linux kernel 在 6.0.9 版本的 dvb_net.c 中存在释放后使用漏洞。由于用户在关闭设备时会调用 disconnect 函数,打开设备时调用的 dvb_device_open() 函数没有检查设备的关闭状态(dvbnet->exit),如果此时设备已经关闭,则会与 disconnect 函数出现竞争条件,从而造成服务崩溃。补丁通过添加“remove_mutex”方法来保护设备的“dvbnet->exit”状态,并使用 locked_dvb_net_open() 函数检查设备的“dvbnet->exit”状态。 漏洞名称 Linux kernel v6.0.9 存在释放后使用漏洞 漏洞类型 UAF 发现时间 2022-11-25 漏洞影响广度 广 MPS编号 MPS-2022-65232 CVE编号 CVE-2022-45886 CNVD编号 - 影响范围 Linux kernel@[6.0.9, 6.0.9] 修复方案 官方已发布漏洞补丁:https://lore.ke...
