nf_tables: nft_dynset: corrigir possível vazamento de memória de expressão stateful no caminho de erro
Plataforma
linux
Corrigido em
d1354873cbe3b344899c4311ac05897fd83e3f21
No kernel Linux, a seguinte vulnerabilidade foi resolvida: nf_tables: nft_dynset: corrigir possível vazamento de memória de expressão stateful no caminho de erro Se a clonagem da segunda expressão stateful no elemento via GFP_ATOMIC falhar, então a primeira expressão stateful permanece no lugar sem ser liberada. objeto não referenciado (percpu) 0x607b97e9cab8 (tamanho 16): comm "softirq", pid 0, jiffies 4294931867 hex dump (primeiros 16 bytes na cpu 3): 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 backtrace (crc 0): pcpu_alloc_noprof+0x453/0xd80 nft_counter_clone+0x9c/0x190 [nf_tables] nft_expr_clone+0x8f/0x1b0 [nf_tables] nft_dynset_new+0x2cb/0x5f0 [nf_tables] nft_rhash_update+0x236/0x11c0 [nf_tables] nft_dynset_eval+0x11f/0x670 [nf_tables] nft_do_chain+0x253/0x1700 [nf_tables] nft_do_chain_ipv4+0x18d/0x270 [nf_tables] nf_hook_slow+0xaa/0x1e0 ip_local_deliver+0x209/0x330
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis