关键信息摘要 公告编号: openEuler-SA-2024-1034 发布日期: 2024/01/12 更新日期: 2024/01/12 漏洞严重级别: 高 影响组件: kernel 漏洞详情 (CVEs) CVE-2021-33631 CVE-2023-35827 CVE-2023-6606 CVE-2023-6610 CVE-2023-6817 CVE-2023-6931 CVE-2023-6932 修复描述 ext4_file_write_iter 函数中的数据泄露问题 (CVE-2021-33631) ravb_remove 函数中发现的 use-after-free 问题 (CVE-2023-35827) smbCalcSize 函数中的 out-of-bounds 读取问题 (CVE-2023-6606) smb2_dump_detail 函数中的 out-of-bounds 读取问题 (CVE-2023-6610) nf_tables 组件中的 use-after-free 问题 (CVE-2023-6817) perf_event 结构中的 heap out-of-bounds 写入问题 (CVE-2023-6931) igmp 组件中的 use-after-free 问题 (CVE-2023-6932) 推荐升级 ext4 内核 bug: 高于 commit 317eb9685095678f2c9f5a8189de698c5354316a ravb_driver bug: 高于 commit 382c27f4ed28f803b1f1473ac2d8db0afc795a1b perf_event bug: 高于 commit e2b706c691905fe78468c361aaabc719d0a496f1