- admin
- IBM, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, هاویرتک
- 0 نظر
- 485 بازدید
شناسایی مجموعه آسیبپذیریها در Linux شامل Linux kernel امکان جابجایی در بخش .notes، عدم بررسی TCA_TAPRIO_TC_ENTRY_INDEX، عدم بررسی مقدار بازگشتی پس از فراخوانی platform_get_resource()، اشکال درq_vectors رایگان قبل از صف در iavf_disable_vf، use after free در mmap با drm_gem_ttm_mmap، CT، تخصیصهای متعدد و مملو از mod acts، use-after-free در روال lpfc_unreg_rpi() و در add_lock mutex، اشارهگر cq->dbg در mlx5_debug_cq_remove()، عدم تنظیم ارسال و دریافت CQ قبل از forward به driver، عدم فراخوانی cfg80211_stop_ap قبل از تغییر نوع P2P_GO، نشت حافظه در طول rmmod، توقف هنگام تنظیم وضعیت دستگاه از طریق sysfs، خواندن خارج از محدوده در resp_readcap16()، نشت حافظه در perf_env__insert_btf()، ترتیب حافظه بین عملکردهای کاری عادی و سفارشی، SCSI abort handling، زمان latency و residency در حالت CPU/L2 idle، Null پس از فراخوانی kmemdup، مشکل softlockup در flush_to_ldisc و عدم ارجاع NULL ptr در همگامسازی فیلتر VSI، پیوند پایین پردازش برای آدرس دادن عدم ارجاع اشارهگر Null، عدم مدیریت طول بافر () scsi_mode_sense، خواندن خارج از محدوده در resp_report_tgtpgs()، عدم ارجاع اشارهگر Null هنگام تخصیص hashtab ناموفق و NULL deref در set_hv_tscchange_cb()اگر راهاندازی Hyper-V ناموفق باشد، را برای مهاجم فراهم میسازد.