Linux 커널에서는 다음 취약점이 해결되었습니다. iio: imu: st_lsm6dsx: 가속도계 전용 버퍼 샘플링 주파수 설정 사용자 공간이 실행될 때 호출되는 st_lsm6dsx_hwfifo_odr_store() 함수 버퍼 샘플링 빈도 sysfs 속성을 작성하고 호출합니다. 인덱스에서 odr_table 배열에 액세스하는 st_lsm6dsx_check_odr() `센서->ID`; 이 배열은 항목 길이가 2개에 불과하므로 모든 항목에 대한 액세스가 가능합니다. 가속도계나 자이로스코프 이외의 센서 유형이 범위를 벗어났습니다. 액세스.
Linux 커널에서는 다음 취약점이 해결되었습니다.
iio: imu: st_lsm6dsx: 가속도계 전용 버퍼 샘플링 주파수 설정
사용자 공간이 실행될 때 호출되는 st_lsm6dsx_hwfifo_odr_store() 함수
버퍼 샘플링 빈도 sysfs 속성을 작성하고 호출합니다.
인덱스에서 odr_table 배열에 액세스하는 st_lsm6dsx_check_odr()
센서->ID; 이 배열은 항목 길이가 2개에 불과하므로 모든 항목에 대한 액세스가 가능합니다.
가속도계나 자이로스코프 이외의 센서 유형이 범위를 벗어났습니다.
액세스.
버퍼 주파수를 다르게 설정할 수 있게 된 동기 센서 샘플링 빈도는 정확한 이벤트가 필요한 사용 사례를 지원하기 위한 것입니다. 검색하는 동안 감지(높은 샘플링 빈도가 필요함) 저주파의 센서 데이터. 지원되는 모든 이벤트 유형은 가속도 데이터에서만 생성되며 버퍼 샘플링을 생성하지 않습니다. 가속도계 이외의 센서 유형에 대한 주파수 속성입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준