PT-2018-19336 · 'Русбитех Астра'+1 · Astra Linux Special Edition+1

Publicado

2018-12-03

·

Atualizado

2018-12-03

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Уязвимость реализации обработчика udc pci probe загружаемого модуля drivers/usb/gadget/udc/amd5536udc.ko ядра операционной системы Linux связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства AMD5536 UDC, которое представляется как USB устройство, при этом содержит версию chiprev равную UDC HSA0 REV. В результате в обработчике udc pci probe, вызывается функция udc probe, которая возвращает ошибку "chip revision is A0; too old" при chiprev= UDC HSA0 REV. Функция udc pci probe при ошибке udc probe выполняет udc pci remove, но возвращает успешный код возврата. Поэтому при отключении устройства udc pci remove вызывается во второй раз, в результате чего происходит повторное освобождение памяти

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2019-02311

Produtos afetados

Astra Linux Special Edition
Linux