Linux 커널에서는 다음 취약점이 해결되었습니다. iomap: i_blkbits가 I/O 세분성과 다를 때 잘못된 Folio 액세스 수정 aa35dd5cbc06 커밋("iomap: 다음 이후에 잘못된 Folio 액세스 수정 folio_end_read()") Folio에 대한 유효하지 않은 Folio 액세스를 부분적으로 해결했습니다. ifs를 첨부하지 않았지만 다음과 같은 경우는 처리하지 않았습니다. 1 << inode->i_blkbits는 Folio 크기와 일치하지만 크기와 다릅니다. IO에 사용되는 세분성. 즉, 더 적은 비용으로 IO를 제출할 수 있음을 의미합니다. 전체 폴리오보다
Linux 커널에서는 다음 취약점이 해결되었습니다.
iomap: i_blkbits가 I/O 세분성과 다를 때 잘못된 Folio 액세스 수정
aa35dd5cbc06 커밋("iomap: 다음 이후에 잘못된 Folio 액세스 수정 folio_end_read()") Folio에 대한 유효하지 않은 Folio 액세스를 부분적으로 해결했습니다. ifs를 첨부하지 않았지만 다음과 같은 경우는 처리하지 않았습니다. 1 << inode->i_blkbits는 Folio 크기와 일치하지만 크기와 다릅니다. IO에 사용되는 세분성. 즉, 더 적은 비용으로 IO를 제출할 수 있음을 의미합니다. !ifs 케이스의 경우 전체 Folio보다
이 경우 조건은 다음과 같습니다.
if (*bytes_submitted == folio_len) ctx->cur_folio = NULL;
iomap_read_folio_iter()에서는 ctx->cur_folio를 무효화하지 않으며 iomap_read_end()는 IO가 발생하더라도 Folio에서 계속 호출됩니다. 도우미가 해당 항목을 소유하고 해당 항목에 대한 읽기를 완료합니다.
!ifs에 대해 ctx->cur_folio를 무조건 무효화하여 이 문제를 해결하세요. 사건.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준