Linux 커널에서는 다음 취약점이 해결되었습니다. KVM: arm64: __kvm_at_swap_desc()에서 설명자 주소 수정 "(u64 __user *)hva + offset"을 사용하여 S1/S2의 가상 주소 가져오기 오프셋이 0이 아닌 경우 설명자는 정말 잘못된 것처럼 보입니다. 우리가 얻고 싶은 것 교체의 경우 hva + offset*8이 아니라 hva + offset입니다. ;-) 문제를 해결하세요.
Linux 커널에서는 다음 취약점이 해결되었습니다.
KVM: arm64: __kvm_at_swap_desc()에서 설명자 주소 수정
"(u64 __user )hva + offset"을 사용하여 S1/S2의 가상 주소 가져오기 오프셋이 0이 아닌 경우 설명자는 정말 잘못된 것처럼 보입니다. 우리가 얻고 싶은 것 교체의 경우 hva + offset8이 아니라 hva + offset입니다. ;-)
문제를 해결하세요.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준