Linux 커널에서는 다음 취약점이 해결되었습니다. netconsole: OOB 읽기를 방지하고 메시지는 null로 끝나지 않습니다. 콘솔 하위 시스템에서 netconsole로 전달된 메시지는 보장되지 않습니다. null로 종료됩니다. 최근 이전 commit 7eab73b18630 ("netconsole: NBCON 콘솔 인프라로 변환") 메시지는 정적 전역인 printk_shared_pbufs에 배치됩니다. 버퍼가 너무 많아 KASAN이 OOB 액세스를 포착하는 데 더 어려움을 겪었습니다. 이제 우리는 다음을 봅니다: printk: 콘솔 [netcon_ext0] 활성화됨 버그: 카산
Linux 커널에서는 다음 취약점이 해결되었습니다.
netconsole: OOB 읽기를 방지하고 메시지는 null로 끝나지 않습니다.
콘솔 하위 시스템에서 netconsole로 전달된 메시지는 보장되지 않습니다. null로 종료됩니다. 최근 이전 commit 7eab73b18630 ("netconsole: NBCON 콘솔 인프라로 변환") 메시지는 정적 전역인 printk_shared_pbufs에 배치됩니다. 버퍼가 너무 많아 KASAN이 OOB 액세스를 포착하는 데 더 어려움을 겪었습니다. 이제 우리는 다음을 봅니다:
printk: 콘솔 [netcon_ext0] 활성화됨
버그: KASAN: 문자열+0x1f7/0x240의 슬랩이 경계를 벗어났습니다.
작업 pr/netcon_ext0/594를 통해 addr ffff88813b6d4c00에서 크기 1을 읽습니다.
CPU: 65 UID: 0 PID: 594 통신: pr/netcon_ext0 오염되지 않음 6.19.0-11754-g4246fd6547c9
통화 추적:
kasan_report+0xe4/0x120
문자열+0x1f7/0x240
vsnprintf+0x655/0xba0
scnprintf+0xba/0x120
netconsole_write+0x3fe/0xa10
nbcon_emit_next_record+0x46e/0x860
nbcon_kthread_func+0x623/0x750
작업 1에 의해 할당됨:
nbcon_alloc+0x1ea/0x450
Register_console+0x26b/0xe10
init_netconsole+0xbb0/0xda0
버기 주소는 ffff88813b6d4000의 개체에 속합니다.
이는 크기 4096의 캐시 kmalloc-4k에 속합니다.
버기 주소는 오른쪽 0바이트에 위치합니다.
3072바이트 영역 할당 [ffff88813b6d4000, ffff88813b6d4c00)
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준