Linux 커널에서는 다음 취약점이 해결되었습니다. Comedi: me_daq: 잠재적인 펌웨어 버퍼 오버런 수정 `me2600_xilinx_download()`는 다음에서 요청한 펌웨어를 로드합니다. `요청_펌웨어()`. 소스 오버런이 발생할 수 있습니다. 버퍼는 파일 형식을 맹목적으로 신뢰하기 때문입니다. 데이터를 읽는다 처음 4바이트의 스트림 길이를 변수 `file_length`로 변환하고 오프셋 16에서 `file_length` 길이의 데이터 스트림 내용을 읽습니다. 앞으로. 그걸 확인하긴 하지만
Linux 커널에서는 다음 취약점이 해결되었습니다.
Comedi: me_daq: 잠재적인 펌웨어 버퍼 오버런 수정
me2600_xilinx_download()는 다음에서 요청한 펌웨어를 로드합니다.
요청_펌웨어(). 소스 오버런이 발생할 수 있습니다.
버퍼는 파일 형식을 맹목적으로 신뢰하기 때문입니다. 데이터를 읽는다
처음 4바이트의 스트림 길이를 변수 file_length로 변환하고
오프셋 16에서 file_length 길이의 데이터 스트림 내용을 읽습니다.
앞으로. 제공된 펌웨어가 16 이상인지 확인하지만
바이트 길이이므로 데이터를 포함할 만큼 긴지 확인하지 않습니다.
스트림.
제공된 펌웨어가 충분히 긴지 확인하는 테스트를 추가하십시오.
헤더와 데이터 스트림을 포함합니다. 실패 시 오류를 기록하고
-EINVAL을 반환합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준