# 网络模块 __skb_tstamp_tx() 内存泄漏漏洞
## 概述
在Linux内核中,发现了一个与发送时间戳相关的skb内存泄漏漏洞,漏洞存在于函数`__skb_tstamp_tx()`中。
## 影响版本
该漏洞由提交 **50749f2dd685**("tcp/udp: Fix memleaks of sk and zerocopy skbs with TX timestamp.")引入,用于修复与TX时间戳相关的其他内存泄漏问题,但带来了新的泄漏问题。
## 细节
该提交中添加了对`skb_orphan_frags_rx()`的调用以修复zerocopy skb的内存泄漏问题。然而,如果此函数调用失败,处理逻辑会直接返回,而没有释放之前克隆的skb资源,导致该skb内存未被释放,从而造成内存泄漏。
## 影响
- **安全影响**:无直接远程攻击面,但在特定情况下可能导致系统资源泄漏。
- **问题类型**:内存泄漏(Memory Leak)
- **发现方式**:由Synopsys, Inc.的Coverity静态分析工具发现并修复。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
暂无评论