一、 漏洞 CVE-2023-53521 基础信息
漏洞信息
                                        # SCSI SES 内存越界漏洞

## 概述

Linux 内核中 `ses_intf_remove()` 函数存在 slab-out-of-bounds 读取漏洞。

## 影响版本

受影响版本:漏洞涉及 `ses` 驱动模块,问题在 `ses_intf_remove()` 函数中。

## 细节

- 函数 `ses_intf_remove()` 中,在 `edev->components` 为 0 的情况下,仍访问了 `edev->component[0]`,导致越界读取。
- 触发错误示例:
  - 大小为 8 字节的读操作访问了非法地址 `ffff88a10d32e5d8`。
  - 错误由 KASAN 检测到,调用栈涉及 `rmmod` 操作。

## 影响

- 该漏洞可能导致系统崩溃或不可预测的行为。
- 恶意用户可能利用该漏洞进行拒绝服务攻击(DoS)或获取敏感内存信息。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
scsi: ses: Fix slab-out-of-bounds in ses_intf_remove()
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: scsi: ses: Fix slab-out-of-bounds in ses_intf_remove() A fix for: BUG: KASAN: slab-out-of-bounds in ses_intf_remove+0x23f/0x270 [ses] Read of size 8 at addr ffff88a10d32e5d8 by task rmmod/12013 When edev->components is zero, accessing edev->component[0] members is wrong.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2023-53521 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-53521 的情报信息
四、漏洞 CVE-2023-53521 的评论

暂无评论


发表评论