Linux 커널에서는 다음 취약점이 해결되었습니다. rxrpc: 너무 큰 RESPONSE 인증자 길이 확인 문제 수정 rxgk_verify_response()는 패킷에서 auth_len을 디코딩하고 가정됩니다. 나머지 바이트에 맞는지 확인합니다. 기존 수표는 반전되어 크기가 너무 큰 RESPONSE 인증자가 허용되고 통과됩니다. rxgk_decrypt_skb()로, 나중에 skb_to_sgvec()에 도달할 수 있습니다. 길이가 불가능하고 BUG_ON(len)을 누르십시오. 원본 최신-넷 재생 로그에서 디코딩됨
Linux 커널에서는 다음 취약점이 해결되었습니다.
rxrpc: 너무 큰 RESPONSE 인증자 길이 확인 문제 수정
rxgk_verify_response()는 패킷에서 auth_len을 디코딩하고 가정됩니다. 나머지 바이트에 맞는지 확인합니다. 기존 수표는 반전되어 크기가 너무 큰 RESPONSE 인증자가 허용되고 통과됩니다. rxgk_decrypt_skb()로, 나중에 skb_to_sgvec()에 도달할 수 있습니다. 길이가 불가능하고 BUG_ON(len)을 누르십시오.
원본 최신 넷 재생 로그에서 디코딩됨 스크립트/decode_stacktrace.sh:
RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (구별자 1)] 통화 추적: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_connection() [넷/rxrpc/conn_event.c:266 net/rxrpc/conn_event.c:364 net/rxrpc/conn_event.c:386] process_one_work() [kernel/workqueue.c:3281] 작업자_스레드() [커널/workqueue.c:3353 커널/workqueue.c:3440] kthread() [kernel/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164]
나머지 패킷 페이로드를 초과하는 인증자 길이를 거부합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준