# 网络:USB:smsc95xx:将数据包长度限制为skb->len
## 概述
Linux内核中的一个漏洞已被修复,该漏洞存在于net: usb: smsc95xx模块中,问题在于描述符中获取的数据包长度可能大于实际的socket缓冲区长度,从而导致克隆的skb在网络堆栈中泄漏内核内存内容。
## 细节
描述符中获取的数据包长度被允许大于实际的socket缓冲区长度(`skb->len`),这会导致克隆的`skb`在网络堆栈中传递时泄漏内核内存。
## 影响
此漏洞可能导致内核内存泄漏,从而暴露出敏感信息,增加系统被攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签: