41 Star 53 Fork 374

OpenHarmony / kernel_linux_5.10

 / 详情

【OpenHarmony】【3.1.2.5】【内核子系统】存在cve漏洞,需要合入

挂起
缺陷
创建于  
2021-12-23 11:07

【模块名_概率】简要描述:
存在cve漏洞,需要合入
【环境信息】:

  • 网络环境 不涉及
  • 硬件开发板型号 不涉及
  • 软件版本信息或tag节点 3.1.2.5
  • 测试环境 不涉及
  • 其他

存在cve漏洞
CVE-2021-26934
CVE-2020-35501
CVE-2021-3640
CVE-2021-3669
CVE-2021-3759
CVE-2021-3752
CVE-2021-3847
CVE-2020-27820
CVE-2021-43976
CVE-2021-43975
CVE-2021-4001
CVE-2021-4002
CVE-2021-4037
CVE-2020-27066

评论 (2)

揣振中 创建了缺陷
揣振中 负责人设置为anio
揣振中 添加协作者liuyoufang
揣振中 优先级设置为严重
anio 任务状态待办的 修改为已确认
anio 任务状态已确认 修改为修复中
展开全部操作日志

CVE-2021-26934
CVE-2020-35501
CVE-2021-3847
CVE-2020-27066
其他已合入,上述4个目前社区暂时没有解决

揣振中 添加了
 
Integration_Test
标签

如下CVE无修复补丁,挂起跟踪:

  1. CVE-2021-26934
    https://nvd.nist.gov/vuln/detail/CVE-2021-26934#vulnCurrentDescriptionTitle
    drm_xen_front驱动的后端分配模式配置是不受支持的,社区提供的建议也只是修改了文档说明
    参见 https://xenbits.xen.org/xsa/advisory-363.html

  2. CVE-2020-35501
    用户发起的系统调用的权限校验无问题,但是调用open_by_handle_at系统调用的行为无法被audit记录到日志中,导致部分用户行为无法被审计.
    根据https://security.archlinux.org/CVE-2020-35501/log描述,漏洞存在争议。
    红帽、SUSE等友商无结论,上游讨论(https://listman.redhat.com/archives/linux-audit/2021-February/msg00079.html)仍无进展。

  3. CVE-2021-3847
    https://seclists.org/oss-sec/2021/q4/42
    https://access.redhat.com/security/cve/cve-2021-3847
    https://www.openwall.com/lists/oss-security/2021/10/14/3
    overlayfs在lower层使用nousid选项且触发同名文件的copy up,可能触发提权问题。CONFIG_OVERLAY_FS未打开则不涉及。

  4. CVE-2020-27066
    https://www.suse.com/security/cve/CVE-2020-27066/
    https://bugzilla.suse.com/show_bug.cgi?id=1180098&_ga=2.208790235.856616334.1610433011-465414575.1609896575
    xfrm6_tunnel_free_spi 存在UAF问题,使用ipv6的xfrm6_tunnel模块收发包时可能触发该问题;未配置 CONFIG_INET6_XFRM_TUNNEL 则不涉及

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(3)
1
https://gitee.com/openharmony/kernel_linux_5.10.git
git@gitee.com:openharmony/kernel_linux_5.10.git
openharmony
kernel_linux_5.10
kernel_linux_5.10

搜索帮助