Linux 커널에서는 다음 취약점이 해결되었습니다. batman-adv: 너무 큰 전역 TT 응답 버퍼 거부 batadv_tt_prepare_tvlv_global_data()는 16비트 임시의 전역 TT 응답. 원격 발신자일 때 충분히 큰 글로벌 TT, TT 페이로드 길이 및 VLAN을 광고합니다. 헤더 오프셋은 65535를 초과할 수 있으며 kmalloc() 전에 래핑될 수 있습니다. 전체 테이블 응답 경로는 다음과 같은 경우에도 원래 TT 페이로드 길이를 사용합니다. tt_change를 채우므로
Linux 커널에서는 다음 취약점이 해결되었습니다.
batman-adv: 너무 큰 전역 TT 응답 버퍼 거부
batadv_tt_prepare_tvlv_global_data()는 16비트 임시의 전역 TT 응답. 원격 발신자일 때 충분히 큰 글로벌 TT, TT 페이로드 길이 및 VLAN을 광고합니다. 헤더 오프셋은 65535를 초과할 수 있으며 kmalloc() 전에 래핑될 수 있습니다.
전체 테이블 응답 경로는 다음과 같은 경우에도 원래 TT 페이로드 길이를 사용합니다. tt_change를 채우므로 래핑된 할당이 너무 작아서 batadv_tt_prepare_tvlv_global_data()는 힙 객체의 끝을 지나서 씁니다. 나중에 패킷 크기 확인이 실행되기 전에.
TVLV 값 길이가 맞지 않는 TT 응답을 거부하여 이 문제를 해결하세요. 16비트 TVLV 페이로드 길이 필드.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준