소켓을 통해 데이터를 교환할 때 libnv는 select(2)를 사용하여 데이터가 도착할 때까지 기다립니다. 그러나 제공된 소켓 설명자가 select(2)의 파일 설명자 세트 크기 제한인 FD_SETSIZE(1024)에 맞는지 여부는 확인하지 않습니다. 예를 들어 많은 설명자를 열고 시작 시 이를 닫는 데 주의하지 않은 프로그램을 실행하여 libnv 응용 프로그램이 큰 파일 설명자를 할당하도록 강제할 수 있는 공격자는 스택 손상을 유발할 수 있습니다. 대상 애플리케이션이 setuid-root인 경우
소켓을 통해 데이터를 교환할 때 libnv는 select(2)를 사용하여 데이터가 도착할 때까지 기다립니다. 그러나 제공된 소켓 설명자가 select(2)의 파일 설명자 세트 크기 제한인 FD_SETSIZE(1024)에 맞는지 여부는 확인하지 않습니다.
예를 들어 많은 설명자를 열고 시작 시 이를 닫는 데 주의하지 않은 프로그램을 실행하여 libnv 응용 프로그램이 큰 파일 설명자를 할당하도록 강제할 수 있는 공격자는 스택 손상을 유발할 수 있습니다. 대상 애플리케이션이 setuid-root인 경우 이를 사용하여 로컬 권한을 높일 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준