# NTFS3 文件系统空指针解引用漏洞
## 概述
Linux 内核 ntfs3 文件系统中存在一个空指针解引用漏洞,已在修复中解决。
## 影响版本
未明确具体影响版本,问题存在于 fs/ntfs3 驱动中,在漏洞修复前的 Linux 内核版本中可能受影响。
## 细节
在创建新 inode 时,若 `mi_init` 函数(被 `mi_format_new` 调用)内存分配失败,则 `mi->mrec` 被设为 NULL。
随后,在 inode 创建失败路径中调用 `ni_write_inode` 函数时,会尝试解引用此 NULL 指针,可导致崩溃。
## 影响
此漏洞可能导致内核空指针解引用,进而引发系统崩溃或不可预期行为。攻击者如能触发相应的错误内存分配路径,可能造成系统宕机。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
暂无评论