# afs_put_server 空指针解引用漏洞
## 概述
在 Linux 内核的 AFS(Andrew File System)实现中,发现了一个潜在的空指针解引用漏洞。该漏洞已被修复。
## 影响版本
具体影响版本未明确列出,但漏洞存在于 `afs_put_server` 函数中,涉及 AFS 文件系统的内核模块。
## 细节
在函数 `afs_put_server()` 中,原逻辑在检查 `server` 指针是否为 NULL 前,就访问了 `server->debug_id`。这可能导致在 `server` 为 NULL 时发生空指针解引用,从而引发崩溃或其他不可预期的行为。
修复方式:调整了 `debug_id` 的赋值顺序,在访问该字段前添加了对 `server` 指针的 NULL 检查,确保不会解引用空指针。
## 影响
该漏洞可能导致系统崩溃或触发空指针异常,影响 AFS 文件系统的稳定性。在特定情况下可能造成拒绝服务(DoS)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论