Linux 커널에서는 다음 취약점이 해결되었습니다. vfio/pci: dma-buf 기능에서 double free 수정 vfio_pci_core_feature_dma_buf()를 통한 오류 경로는 해당 오류를 무시합니다. 대신 dma_buf_export() 다음에 dma_buf_put()만 사용하라는 자신의 조언 풀기 체인 전체를 통해 떨어지는 것입니다. 가능성이 희박한 경우에는 파일 설명자 고갈이 발생하면 이로 인해 vfio 장치의 불균형 참조 카운트 및 할당된 이중 여유 공간 객체. "put"을 직접 이동하여 이를 방지하세요.
Linux 커널에서는 다음 취약점이 해결되었습니다.
vfio/pci: dma-buf 기능에서 double free 수정
vfio_pci_core_feature_dma_buf()를 통한 오류 경로는 해당 오류를 무시합니다. 대신 dma_buf_export() 다음에 dma_buf_put()만 사용하라는 자신의 조언 풀기 체인 전체를 통해 떨어지는 것입니다. 가능성이 희박한 경우에는 파일 설명자 고갈이 발생하면 이로 인해 vfio 장치의 불균형 참조 카운트 및 할당된 이중 여유 공간 객체.
"put"을 오류 경로로 직접 이동하여 이를 방지하고 반환 해제 체인에 들어가는 대신 오류가 발생합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준