Linux 커널에서는 다음 취약점이 해결되었습니다. ksmbd: smb_direct_prepare_negotiation()의 서명 버그 수정 smb_direct_prepare_negotiation()은 부호 없는 __u32 값을 캐스팅합니다. sp->max_recv_size 및 req->preferred_send_size에서 서명된 min_t(int, ...)를 계산하기 전에 int를 사용합니다. 악의적으로 제공된 0x80000000의 Preferred_send_size는 다음보다 작은 값으로 반환됩니다. max_recv_size, 허용되는 최대값을 설정하는 데 사용됩니다. 다음 메시지에 대한 수신 크기가 허용되었습니다. s를 보내서
Linux 커널에서는 다음 취약점이 해결되었습니다.
ksmbd: smb_direct_prepare_negotiation()의 서명 버그 수정
smb_direct_prepare_negotiation()은 부호 없는 __u32 값을 캐스팅합니다. sp->max_recv_size 및 req->preferred_send_size에서 서명된 min_t(int, ...)를 계산하기 전에 int를 사용합니다. 악의적으로 제공된 0x80000000의 Preferred_send_size는 다음보다 작은 값으로 반환됩니다. max_recv_size, 허용되는 최대값을 설정하는 데 사용됩니다. 다음 메시지에 대한 수신 크기가 허용되었습니다.
큰 값(>1420바이트)을 포함하는 두 번째 메시지 전송 공격자는 힙 버퍼 오버플로를 달성할 수 있습니다.
이 수정 사항은 min_t(int, ...)를 min_t(u32)로 대체합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준