Linux 커널에서는 다음 취약점이 해결되었습니다. ksmbd: 복합 요청에 대한 QUERY_INFO의 OOB 쓰기 수정 READ + QUERY_INFO(Security) 등의 복합 요청을 받았을 때, 첫 번째 명령(READ)은 대부분의 응답 버퍼를 소비합니다. ksmbd는 보안을 구축하는 동안 할당된 버퍼를 넘어서 쓸 수 있습니다. 설명자. 근본 원인은 smb2_get_info_sec()가 다음을 사용하여 버퍼 공간을 확인했기 때문입니다. xattr의 ppntsd_size, build_sec_desc()는 종종 중요한
Linux 커널에서는 다음 취약점이 해결되었습니다.
ksmbd: 복합 요청에 대한 QUERY_INFO의 OOB 쓰기 수정
READ + QUERY_INFO(Security) 등의 복합 요청을 받았을 때, 첫 번째 명령(READ)은 대부분의 응답 버퍼를 소비합니다. ksmbd는 보안을 구축하는 동안 할당된 버퍼를 넘어서 쓸 수 있습니다. 설명자.
근본 원인은 smb2_get_info_sec()가 다음을 사용하여 버퍼 공간을 확인했기 때문입니다. xattr의 ppntsd_size, build_sec_desc()는 종종 POSIX ACL보다 훨씬 더 큰 설명자입니다.
이 패치에서는 smb_acl_sec_desc_scratch_len()을 정확하게 소개합니다. 최종 설명자 크기를 미리 계산하고 적절한 버퍼를 수행합니다. smb2_calc_max_out_buf_len()으로 확인하고 정확한 크기를 사용합니다. 할당 + iov 고정.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준