Linux 커널에서는 다음 취약점이 해결되었습니다. rxrpc: 비XDR 키 준비 시 티켓 길이 검증 누락 문제 수정 rxrpc_preparse()에는 키 페이로드를 구문 분석하는 두 가지 경로가 있습니다. XDR 경로(대형 페이로드용) 및 비XDR 경로(페이로드 <= 28용) 바이트). XDR 경로(rxrpc_preparse_xdr_rxkad())가 올바르게 작동하는 동안 비XDR인 AFSTOKEN_RK_TIX_MAX에 대해 티켓 길이를 검증합니다. 경로가 그렇게 하지 못합니다. 이를 통해 권한이 없는 사용자가 매우 큰 t를 제공할 수 있습니다.
Linux 커널에서는 다음 취약점이 해결되었습니다.
rxrpc: 비XDR 키 준비 시 티켓 길이 검증 누락 문제 수정
rxrpc_preparse()에는 키 페이로드를 구문 분석하는 두 가지 경로가 있습니다. XDR 경로(대형 페이로드용) 및 비XDR 경로(페이로드 <= 28용) 바이트). XDR 경로(rxrpc_preparse_xdr_rxkad())가 올바르게 작동하는 동안 비XDR인 AFSTOKEN_RK_TIX_MAX에 대해 티켓 길이를 검증합니다. 경로가 그렇게 하지 못합니다.
이를 통해 권한이 없는 사용자가 매우 긴 티켓 길이를 제공할 수 있습니다. 나중에 rxrpc_read()를 통해 이 키를 읽을 때 총 토큰 크기(toksize) 계산 결과 값이 다음을 초과합니다. AFSTOKEN_LENGTH_MAX, WARN_ON()을 트리거합니다.
[ 2001.302904] 경고: CPU: 2 PID: 2108 at net/rxrpc/key.c:778 rxrpc_read+0x109/0x5c0 [rxrpc]
rxrpc_preparse()의 비XDR 구문 분석 경로에 검사를 추가하여 이 문제를 해결하세요. 티켓 길이가 AFSTOKEN_RK_TIX_MAX를 초과하지 않도록 하려면, XDR 구문 분석 논리와 패리티를 가져옵니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준