【CVE-2024-57798】
【漏洞编号】 CVE-2024-57798
【漏洞归属组件】 kernel
【漏洞归属版本】4.19.140,4.19.194,4.19.90,5.10.0,6.1.19,6.4.0,6.6.0
【漏洞类型】其他
【漏洞详情】Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于drm/dp_mst模块在处理MST up请求时,未正确检查mst_primary指针的有效性,可能导致NULL指针解引用或释放后重用问题。
【风险等级】 高危
【漏洞产生的原因】 在Linux内核中,已解决以下漏洞:
drm/dp_mst: 确保drm_dp_mst_handle_up_req()中的mst_primary指针有效
在drm_dp_mst_handle_up_req()中接收MST上行请求消息时,通过drm_dp_mst_topology_mgr_set_mst(false)从另一个线程中移除MST拓扑,释放mst_primary并将drm_dp_mst_topology_mgr::mst_primary设置为NULL。这可能导致drm_dp_mst_handle_up_req()中对mst_primary的空指针解引用/使用后释放。
通过在drm_dp_mst_handle_up_req()使用时保持对mst_primary的引用,避免上述情况。
v2: 如果获取mst_primary引用失败,则修复释放请求。