mm/page_alloc:让 GFP_ATOMIC order-0 分配访问高原子储备(CVE-2024-50219)

admin 2024-11-10 18:57:12 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
mm/page_alloc:让 GFP_ATOMIC order-0 分配访问高原子储备(CVE-2024-50219)

CVE编号

CVE-2024-50219

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-09
漏洞描述
在Linux内核中,存在一个关于内存分配的漏洞已经被解决。具体来说,当内存压力较大时,GFP_ATOMIC顺序为0的分配可能会失败,尽管highatomic储备中有可用的页面。由于GFP_ATOMIC分配无法触发unreserve_highatomic_pageblock(),因此在某些情况下会出现分配失败的情况。为了解决这一问题,当分配无法通过watermark时,应该像OOM分配那样回退到使用highatomic储备。这一修复解决了在Cloudflare的网络数据包处理过程中观察到的顺序为0的页面分配失败问题。具体的错误信息和调用堆栈显示了在处理网络数据包时发生的页面分配失败情况。修复此漏洞的联系人是来自Cloudflare的mfleming,相关链接也已被提供。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/189b954469cf82f8b8cf496f8de94b006d2d4746
https://git.kernel.org/stable/c/281dd25c1a018261a04d1b8bf41a0674000bfe38
https://git.kernel.org/stable/c/4c4e238d3adad3c94bb255d0f117d3685bbfdd33
https://git.kernel.org/stable/c/b958948ae1cb3e39c48e9f805436fd652103c71e
https://git.kernel.org/stable/c/d0fdacfb85a3e1223b894cc6e60091ec91049e9e
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0