主要脆弱性情報 脆弱性情報 脆弱性の種類: NULLポインターdereferenceバグ 影響を受けるコンポーネント: 影響を受けるバージョン: Linux Kernel 長期安定版 4.19 および 5.9 CVE番号: CVE-2020-28941 問題の説明: 関数内で、 が解放され、 が NULL に設定されます。2つのttyデバイスを開き、 を使用して両方を に設定してから閉じると、最初の閉じ操作で が NULL に設定され、2番目の閉じ操作で NULL 参照が発生します。 再現環境 カーネル構成: - , , - (バージョン5.9で必要) 修正コミット コミットリンク: バグを修正するコミット イベントタイムライン 2020-11-10: に脆弱性を報告 2020-11-11: 脆弱性を確認し、 に報告 * 2020-11-19: 脆弱性を公開 報告者 Shisong Qin および Bodong Zhao、清華大学