# SCSI SES 内存越界漏洞
## 概述
Linux 内核中 `ses_intf_remove()` 函数存在 slab-out-of-bounds 读取漏洞。
## 影响版本
受影响版本:漏洞涉及 `ses` 驱动模块,问题在 `ses_intf_remove()` 函数中。
## 细节
- 函数 `ses_intf_remove()` 中,在 `edev->components` 为 0 的情况下,仍访问了 `edev->component[0]`,导致越界读取。
- 触发错误示例:
- 大小为 8 字节的读操作访问了非法地址 `ffff88a10d32e5d8`。
- 错误由 KASAN 检测到,调用栈涉及 `rmmod` 操作。
## 影响
- 该漏洞可能导致系统崩溃或不可预测的行为。
- 恶意用户可能利用该漏洞进行拒绝服务攻击(DoS)或获取敏感内存信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
暂无评论