漏洞信息
# cpufreq:scmi:修复scmi_cpufreq_get_rate ()中的空指针引用
## 漏洞概述
在 Linux 内核中,scmi_cpufreq_get_rate() 函数未检查 cpufreq_cpu_get_raw() 返回的 NULL,可能导致空指针解引用。
## 细节
- cpufreq_cpu_get_raw() 可以在目标 CPU 未包含在 policy->cpus 掩码中时返回 NULL。
- scmi_cpufreq_get_rate() 函数没有针对此情况做检查,导致空指针解引用。
- 增加 cpufreq_cpu_get_raw() 后的 NULL 检查以防止该问题。
## 影响
此漏洞可能导致系统崩溃或不稳定。建议尽快更新到修复该漏洞的内核版本。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
cpufreq: scmi: Fix null-ptr-deref in scmi_cpufreq_get_rate()
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved:
cpufreq: scmi: Fix null-ptr-deref in scmi_cpufreq_get_rate()
cpufreq_cpu_get_raw() can return NULL when the target CPU is not present
in the policy->cpus mask. scmi_cpufreq_get_rate() does not check for
this case, which results in a NULL pointer dereference.
Add NULL check after cpufreq_cpu_get_raw() to prevent this issue.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 安全漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于空指针取消引用,可能导致内核崩溃。
CVSS信息
N/A
漏洞类别
其他