Linux 커널에서는 다음 취약점이 해결되었습니다. ext4: ext4_ext_corright_indexes에서 p_idx 경계 유효성을 검사합니다. ext4_ext_corright_indexes()는 범위 트리를 수정하여 이동합니다. 리프의 첫 번째 범위가 수정될 때 인덱스 항목입니다. 이전 path[k].p_idx->ei_block에 액세스할 때 유효성 검사가 없습니다. p_idx가 해당 인덱스 항목의 유효한 범위 내에 속합니다. 수준. 온디스크 익스텐트 헤더에 손상되거나 조작된 헤더가 포함된 경우 eh_entries 값, p_idx는 항목의 끝을 지나갈 수 있습니다.
Linux 커널에서는 다음 취약점이 해결되었습니다.
ext4: ext4_ext_corright_indexes에서 p_idx 경계 유효성을 검사합니다.
ext4_ext_corright_indexes()는 범위 트리를 수정하여 이동합니다. 리프의 첫 번째 범위가 수정될 때 인덱스 항목입니다. 이전 path[k].p_idx->ei_block에 액세스할 때 유효성 검사가 없습니다. p_idx가 해당 인덱스 항목의 유효한 범위 내에 속합니다. 수준.
온디스크 익스텐트 헤더에 손상되거나 조작된 헤더가 포함된 경우 eh_entries 값, p_idx는 할당된 끝을 지나갈 수 있습니다. 버퍼로 인해 슬래브 범위를 벗어난 읽기가 발생합니다.
EXT_LAST_INDEX()에 대해 path[k].p_idx를 검증하여 이 문제를 해결하세요. 두 액세스 사이트: while 루프 앞과 내부. 반환
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준