Linux 커널에서는 다음 취약점이 해결되었습니다. net: lan966x: lan966x_fdma_reload()에서 use-after-free 및 누수 문제를 수정했습니다. lan966x_fdma_reload()가 새 RX 버퍼 할당에 실패하면 복원 경로는 페이지가 이미 해제된 이전 설명자를 사용하여 DMA를 다시 시작합니다. lan966x_fdma_rx_free_pages()를 통해. page_pool_put_full_page()는 페이지를 버디 할당자로 다시 릴리스하면 하드웨어가 DMA할 수 있습니다. 이제 다른 커널 하위 시스템이 메모리를 소유합니다. 또한 복원 경로에서
Linux 커널에서는 다음 취약점이 해결되었습니다.
net: lan966x: lan966x_fdma_reload()에서 use-after-free 및 누수 문제를 수정했습니다.
lan966x_fdma_reload()가 새 RX 버퍼 할당에 실패하면 복원 경로는 페이지가 이미 해제된 이전 설명자를 사용하여 DMA를 다시 시작합니다. lan966x_fdma_rx_free_pages()를 통해. page_pool_put_full_page()는 페이지를 버디 할당자로 다시 릴리스하면 하드웨어가 DMA할 수 있습니다. 이제 다른 커널 하위 시스템이 메모리를 소유합니다.
또한 복원 경로에는 새로 생성된 페이지 풀(해당하는 경우) 할당이 부분적으로 성공함)이 파기되지 않고 덮어씌워집니다. 그것을 누출.
이전 페이지의 출시를 다음 날짜까지 연기하여 두 가지 문제를 모두 해결하세요. 새로운 할당이 성공했습니다. 할당 전에 이전 페이지 배열을 저장합니다. 따라서 성공 경로에서 이전 페이지를 해제할 수 있습니다. 실패 경로에서는 이전 설명자, 페이지 및 페이지 풀은 모두 여전히 유효하므로 안전하게 복원하세요. 또한 복원 경로가 NAPI를 다시 활성화하고 절전 모드를 해제하는지 확인하세요. 성공 경로와 일치하는 netdev.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준