Linux 커널에서는 다음 취약점이 해결되었습니다. HID: wacom: wacom_intuos_bt_irq에서 범위를 벗어난 읽기 문제 수정 wacom_intuos_bt_irq() 함수는 Bluetooth HID 보고서를 처리합니다. 충분한 경계 확인 없이. 악의적으로 제작된 짧은 보고서 데이터를 wacom에 복사할 때 범위를 벗어난 읽기가 트리거될 수 있습니다. 구조. 특히 보고서 0x03을 안전하게 읽으려면 최소 22바이트가 필요합니다. 처리된 데이터 및 배터리 상태를 보고하는 동안 0x04( 0x03으로 넘어감)
Linux 커널에서는 다음 취약점이 해결되었습니다.
HID: wacom: wacom_intuos_bt_irq에서 범위를 벗어난 읽기 문제 수정
wacom_intuos_bt_irq() 함수는 Bluetooth HID 보고서를 처리합니다. 충분한 경계 확인 없이. 악의적으로 제작된 짧은 보고서 데이터를 wacom에 복사할 때 범위를 벗어난 읽기가 트리거될 수 있습니다. 구조.
특히 보고서 0x03을 안전하게 읽으려면 최소 22바이트가 필요합니다. 처리된 데이터 및 배터리 상태를 보고하는 동안 0x04( 0x03으로 넘어감)에는 32바이트가 필요합니다.
이러한 보고서 ID에 대해 명시적인 길이 검사를 추가하고 다음과 같은 경우 경고를 기록합니다. 짧은 보고서가 접수되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 81.00 |
VPI 공식 vpi-v1 기준