关键信息 漏洞类型: Use-After-Free (UAF) 漏洞 受影响的代码: 和 问题描述: 当访问ghost ipaddress属性时,可能会触发KASAN UAF报告。 具体函数: - - - - - - 修复措施: - 将会话移除操作拆分为两部分: 1. 从SCSI类中移除会话(包括sysfs和host的移除)。 2. 释放会话。 - 在 和会话移除期间,可以先从sysfs中移除会话,然后再从sysfs中移除host。此时已知用户空间无法再访问会话,因此可以安全地释放它。 复现步骤 修复代码片段