Linux 커널에서는 다음 취약점이 해결되었습니다. xfrm6: xfrm6_get_saddr()에서 초기화되지 않은 saddr 수정 xfrm6_get_saddr()은 반환 값을 확인하지 않습니다. ipv6_dev_get_saddr(). ipv6_dev_get_saddr()이 적합한 것을 찾지 못하는 경우 소스 주소(-EADDRNOTAVAIL 반환), saddr->in6이 남음 초기화되지 않았지만 xfrm6_get_saddr()은 여전히 0(성공)을 반환합니다. 이로 인해 호출자 xfrm_tmpl_resolve_one()이 초기화되지 않은 xfrm_state_find()의 주소로 인해 KMSAN 경고가 발생합니다.
Linux 커널에서는 다음 취약점이 해결되었습니다.
xfrm6: xfrm6_get_saddr()에서 초기화되지 않은 saddr 수정
xfrm6_get_saddr()은 반환 값을 확인하지 않습니다. ipv6_dev_get_saddr(). ipv6_dev_get_saddr()이 적합한 것을 찾지 못하는 경우 소스 주소(-EADDRNOTAVAIL 반환), saddr->in6이 남음 초기화되지 않았지만 xfrm6_get_saddr()은 여전히 0(성공)을 반환합니다.
이로 인해 호출자 xfrm_tmpl_resolve_one()이 초기화되지 않은 xfrm_state_find()의 주소로 인해 KMSAN 경고가 발생합니다.
==================================================== 버그: KMSAN: xfrm_state_find+0x2424/0xa940의 단위 값 xfrm_state_find+0x2424/0xa940 xfrm_resolve_and_create_bundle+0x906/0x5a20 xfrm_lookup_with_ifid+0xcc0/0x3770 xfrm_lookup_route+0x63/0x2b0 ip_route_output_flow+0x1ce/0x270 udp_sendmsg+0x2ce1/0x3400 inet_sendmsg+0x1ef/0x2a0 __sock_sendmsg+0x278/0x3d0 __sys_sendto+0x593/0x720 __x64_sys_sendto+0x130/0x200 x64_sys_call+0x332b/0x3e70 do_syscall_64+0xd3/0xf80 Entry_SYSCALL_64_after_hwframe+0x77/0x7f
ipv6_dev_get_saddr()의 반환 값을 확인하고 전파하여 문제를 해결하세요. 오류.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 86.00 |
VPI 공식 vpi-v1 기준