【CVE-2024-54458】资源管理错误
【漏洞编号】 CVE-2024-54458
【漏洞归属组件】 kernel
【漏洞归属版本】4.19.140,4.19.194,4.19.90,5.10.0,6.1.19,6.4.0,6.6.0
【漏洞类型】资源管理错误
【漏洞详情】Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未在移除后将bsg_queue设置为NULL,可能导致释放后重用。
【风险等级】 高危
【漏洞产生的原因】 在Linux内核中,已解决以下漏洞:
scsi: ufs: bsg: 在移除后将bsg_queue设置为NULL
目前,这不会引起任何问题,但我认为在移除后将bsg_queue设置为NULL是必要的,以防止潜在的使用后释放(UAF)访问。