Linux 커널에서는 다음 취약점이 해결되었습니다. rxrpc: 호출 참조를 획득한 경우에만 호출 참조를 넣습니다. rxrpc_input_packet_on_conn()은 클라이언트로의 패킷을 처리할 수 있습니다. 채널의 현재 클라이언트 호출이 이미 해제되었습니다. 그 안에 chan->call이 NULL인 경우 rxrpc_try_get_call()은 NULL을 반환하고 다음이 있습니다. 드롭에 대한 언급이 없습니다. 클라이언트 측 암시적 종료 오류 경로는 이를 설명하지 않으며 무조건 rxrpc_put_call()을 호출합니다. 이로 인해 프로토콜 오류가 발생합니다. 경로
Linux 커널에서는 다음 취약점이 해결되었습니다.
rxrpc: 호출 참조를 획득한 경우에만 호출 참조를 넣습니다.
rxrpc_input_packet_on_conn()은 클라이언트로의 패킷을 처리할 수 있습니다. 채널의 현재 클라이언트 호출이 이미 해제되었습니다. 그 안에 chan->call이 NULL인 경우 rxrpc_try_get_call()은 NULL을 반환하고 다음이 있습니다. 드롭에 대한 언급이 없습니다.
클라이언트 측 암시적 종료 오류 경로는 이를 설명하지 않으며 무조건 rxrpc_put_call()을 호출합니다. 이로 인해 프로토콜 오류가 발생합니다. 패킷을 거부하는 대신 커널 충돌 경로를 지정합니다.
호출 참조가 실제로 획득된 경우에만 호출 참조를 삭제하세요. 유지 기존 프로토콜 오류 처리는 변경되지 않습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준