# nvmet:避免 nvmet_req_complete() 中的潜在 UAF问题
## 漏洞概述
在Linux内核中,`nvmet: avoid potential UAF in nvmet_req_complete()`漏洞已被解决。该漏洞可能导致因请求指针的使用后释放(UAF)而引发的问题。
## 影响版本
未具体列出受影响的版本。
## 漏洞细节
`nvme`目标的`->queue_response()`操作实现可能释放作为参数传递的请求。这可能导致在`nvmet_req_complete()`中调用`percpu_ref_put()`时,请求指针被使用后释放。
## 漏洞影响
通过在调用`__nvmet_req_complete()`前使用局部变量保存`sq`指针,避免了在该函数调用后解引用请求指针,从而解决了此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签: