Linux 커널에서는 다음 취약점이 해결되었습니다. rxrpc: proc: %pISpc 출력을 위한 크기 주소 버퍼 AF_RXRPC procfs 도우미는 로컬 및 원격 소켓 주소 형식을 다음과 같이 지정합니다. "%pISpc"로 고정된 50바이트 스택 버퍼. 이는 포트가 있는 가장 긴 현재 트리 IPv6 형식에 비해 너무 작습니다. 포맷터가 생성할 수 있습니다. lib/vsprintf.c에서 압축된 IPv6 경로는 v4 매핑된 주소뿐만 아니라 ISATAP의 경우에도 점으로 구분된 쿼드 테일 ipv6_addr_is_isatap()을 통한 주소. 재로
Linux 커널에서는 다음 취약점이 해결되었습니다.
rxrpc: proc: %pISpc 출력을 위한 크기 주소 버퍼
AF_RXRPC procfs 도우미는 로컬 및 원격 소켓 주소 형식을 다음과 같이 지정합니다. "%pISpc"로 고정된 50바이트 스택 버퍼.
이는 포트가 있는 가장 긴 현재 트리 IPv6 형식에 비해 너무 작습니다. 포맷터가 생성할 수 있습니다. lib/vsprintf.c에서 압축된 IPv6 경로는 v4 매핑된 주소뿐만 아니라 ISATAP의 경우에도 점으로 구분된 쿼드 테일 ipv6_addr_is_isatap()을 통한 주소.
결과적으로 다음과 같은 경우가 발생합니다.
현재 포맷터에서는 가능합니다. 50개의 문자가 표시됩니다. 기존 NUL에 맞지 않는 후행 NUL을 포함하는 51바이트 net/rxrpc/proc.c에서 사용되는 char[50] 버퍼.
포맷터의 최대 텍스트 형식에서 버퍼 크기를 조정하고 사이트를 scnprintf()로 호출합니다.
v1 이후 변경사항:
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준