Linux 커널에서는 다음 취약점이 해결되었습니다. bcache: cashed_dev.sb_bio use-after-free 및 충돌 수정 프로덕션 환경에서 여러 충돌 보고서를 받았습니다. 우리의 관심을 끌었던 libceph에 관해: ```` [6888366.280350] 통화 추적: [6888366.280452] blk_update_request+0x14e/0x370 [6888366.280561] blk_mq_end_request+0x1a/0x130 [6888366.280671] rbd_img_handle_request+0x1a0/0x1b0 [rbd] [6888366.280792] rbd_obj_handle_request+0x32/0x40 [rbd] [6888
Linux 커널에서는 다음 취약점이 해결되었습니다.
bcache: cashed_dev.sb_bio use-after-free 및 충돌 수정
프로덕션 환경에서 여러 충돌 보고서를 받았습니다. 우리의 관심을 끌었던 libceph에 관해:
[6888366.280350] 통화 추적:
[6888366.280452] blk_update_request+0x14e/0x370
[6888366.280561] blk_mq_end_request+0x1a/0x130
[6888366.280671] rbd_img_handle_request+0x1a0/0x1b0 [rbd]
[6888366.280792] rbd_obj_handle_request+0x32/0x40 [rbd]
[6888366.280903] __complete_request+0x22/0x70 [libceph]
[6888366.281032] osd_dispatch+0x15e/0xb40 [libceph]
[6888366.281164] ? inet_recvmsg+0x5b/0xd0
[6888366.281272] ? ceph_tcp_recvmsg+0x6f/0xa0 [libceph]
[6888366.281405] ceph_con_process_message+0x79/0x140 [libceph]
[6888366.281534] ceph_con_v1_try_read+0x5d7/0xf30 [libceph]
[6888366.281661] ceph_con_workfn+0x329/0x680 [libceph]
코어덤프 파일을 분석한 결과, dc->sb_bio가 해제되었습니다. 우리는 캐시된_dev가 캐시된 경우에만 해제된다는 것을 알고 있습니다. 중지되었습니다.
sb_bio는 alloc이 아닌 struct cashed_dev의 일부이므로 시간. 슈퍼블록에 쓰는 동안 장치가 중지되면 공개된 주소는 endio에서 접속됩니다.
이 패치는 sb_write가 캐시된_dev_free에서 완료될 때까지 기다리기를 희망합니다.
문제의 원인을 분석한 다음 알려준다는 점에 유의해야 합니다. 모든 세부 사항을 QWEN에 반영하고 수정 사항을 채택했습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준