Linux kernel代码执行漏洞(CVE-2024-50264)

北京赛克艾威科技有限公司 2024-12-10


  • 漏洞编号:CVE-2024-50264
  • 漏洞等级:高危
  • 漏洞标签:关键漏洞、POC公开、影响百万级
  • 发布时间:2024-12-10

漏洞描述

在 Linux 内核中: vsock/virtio:vsk\-\>trans 中发生悬空指针初始化 在环回通信期间,vsk\-\>trans 中可能会创建悬空指针,这可能会导致释放后使用情况。此问题通过将 vsk\-\>trans 初始化为 NULL 来解决。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/380973