Linux 커널에서는 다음 취약점이 해결되었습니다. 캐시파일: 캐시파일_cull()에서 잘못된 dentry refcount 수정 아래 언급된 패치는 2를 예상하도록 캐시파일_버리_객체()를 변경했습니다. '대표' dentry에 대한 언급. 발신자 중 3명이 다음으로 변경되었습니다. 추가 참조를 취하는 start_removing_dentry()를 사용하십시오. 호출이 예상되는 참조를 얻는 경우. 그러나 캐시파일_버리_객체()에 대한 또 다른 호출이 있습니다. 변경할 필요가 없는 캐시파일_cull()
Linux 커널에서는 다음 취약점이 해결되었습니다.
캐시파일: 캐시파일_cull()에서 잘못된 dentry refcount 수정
아래 언급된 패치는 2를 예상하도록 캐시파일_버리_객체()를 변경했습니다. '대표' dentry에 대한 언급. 발신자 중 3명이 다음으로 변경되었습니다. 추가 참조를 취하는 start_removing_dentry()를 사용하십시오. 호출이 예상되는 참조를 얻는 경우.
그러나 캐시파일_버리_객체()에 대한 또 다른 호출이 있습니다. 사용하기 위해 변경할 필요가 없는 캐시파일_cull() start_removing_dentry() 등이 제대로 고려되지 않았습니다. 단 하나의 참조만으로 덴트리를 통과했으므로 최종 결과는 다음과 같습니다. 참조가 손실되었습니다.
Cachefiles_bury_object(), Cachefiles_cull()의 기대치를 충족하려면 통화 전에 추가 참조를 해야 합니다. 에 의해 삭제됩니다 캐시파일_버리_객체().
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준