Описание
Уязвимость функции mraid_mm_get_adapter загружаемого модуля drivers/scsi/megaraid/megaraid_mm.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя, вызываемой из обработчика mraid_mm_unlocked_ioctl (через mraid_mm_ioctl). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства, которое представляется как MegaRAID. Это связано с тем, что в функции mraid_mm_get_adapter происходит разыменование нулевого указателя при итерации по списку adapters_list_g с помощью макроса list_for_each_entry. Ошибка заключается в том, что список инициализируется в обработчике mraid_mm_init уже после того как зарегистрированы обработчики для устройства megaraid_mm_dev, включающие обработчик mraid_mm_unlocked_ioctl, вызывающий mraid_mm_get_adapter. В результате доступ к списку adapters_list_g происходит до его инициализации
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
6.2 Medium
CVSS3
4.9 Medium
CVSS2
6.2 Medium
CVSS3
4.9 Medium
CVSS2