# IPv6组播延迟释放idev漏洞
## 概述
在 Linux 内核中,修复了一个 IPv6 多播相关的漏洞。
## 影响版本
未明确给出具体受影响版本,但涉及 IPv6 多播功能。
## 细节
- 在 `mld_del_delrec()` 函数中,对 `pmc->idev` 的引用计数释放(put)被提前调用。
- `pmc->idev` 仍然在 `ip6_mc_clear_src()` 函数中被使用。
- 因此,正确的做法应是等待 `ip6_mc_clear_src()` 执行完毕后再释放 `pmc->idev` 的引用计数。
## 影响
此漏洞可能导致 `pmc->idev` 在引用计数不为零之前被提前释放,进而引发 UAF(Use-After-Free)问题,造成系统崩溃或潜在的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论