Linux 커널에서는 다음 취약점이 해결되었습니다. net/x25: skb가 없는 잠재적 이중 수정 x25_queue_rx_frame에서 alloc_skb가 실패하면 다음 위치에서 kfree_skb(skb)를 호출합니다. 48행에서 1(오류)을 반환합니다. 이 오류는 콜 체인을 통해 다시 전파됩니다. x25_queue_rx_frame은 1을 반환합니다. | v x25_state3_machine은 반환 값 1을 받고 else를 사용합니다. 278번째 줄에서 분기하고 queued=0으로 설정하고 0을 반환합니다. | v x25_process_rx_frame이 대기 중=0을 반환합니다. | v x25_backlog_r
Linux 커널에서는 다음 취약점이 해결되었습니다.
net/x25: skb가 없는 잠재적 이중 수정
x25_queue_rx_frame에서 alloc_skb가 실패하면 다음 위치에서 kfree_skb(skb)를 호출합니다. 48행에서 1(오류)을 반환합니다. 이 오류는 콜 체인을 통해 다시 전파됩니다.
x25_queue_rx_frame은 1을 반환합니다. | v x25_state3_machine은 반환 값 1을 받고 else를 사용합니다. 278번째 줄에서 분기하고 queued=0으로 설정하고 0을 반환합니다. | v x25_process_rx_frame이 대기 중=0을 반환합니다. | v 452행의 x25_backlog_rcv는 queued=0을 확인하고 kfree_skb(skb)를 호출합니다. 다시
이렇게 하면 동일한 skb가 두 번 해제됩니다. x25_backlog_rcv를 살펴보면 다음과 같습니다.
net/x25/x25_in.c:x25_backlog_rcv() { ... 대기열 = x25_process_rx_frame(sk, skb); ... if (!queued) kfree_skb(skb); }
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준