Linux 커널에서는 다음 취약점이 해결되었습니다. 9p/xen: 동시 호출로부터 xen_9pfs_front_free를 보호합니다. xenwatch 스레드는 다른 백엔드 변경 알림과 경쟁할 수 있습니다. 그리고 xen_9pfs_front_free()를 두 번 호출하여 관찰된 일반 사항에 도달했습니다. 이중 프리(Double-Free)로 인한 보호 결함. 분해 경로를 보호하십시오. 호출자 한 명이 한 번에 프런트 엔드 상태를 해제할 수 있으므로 충돌. 이는 다음 double-free에 대한 수정 사항입니다. [ 27.052347] 이런: 일반 보호
Linux 커널에서는 다음 취약점이 해결되었습니다.
9p/xen: 동시 호출로부터 xen_9pfs_front_free를 보호합니다.
xenwatch 스레드는 다른 백엔드 변경 알림과 경쟁할 수 있습니다. 그리고 xen_9pfs_front_free()를 두 번 호출하여 관찰된 일반 사항에 도달했습니다. 이중 프리(Double-Free)로 인한 보호 결함. 분해 경로를 보호하십시오. 호출자 한 명이 한 번에 프런트 엔드 상태를 해제할 수 있으므로 충돌.
이는 다음 double-free에 대한 수정 사항입니다.
[ 27.052347] 이런: 일반 보호 오류, 아마도 비표준 주소 0x6b6b6b6b6b6b6b6b: 0000 [#1] SMP DEBUG_PAGEALLOC NOPTI [ 27.052357] CPU: 0 UID: 0 PID: 32 Comm: xenwatch 오염되지 않음 6.18.0-02087-g51ab33fc0a8b-dirty #60 PREEMPT(없음) [ 27.052363] RIP: e030:xen_9pfs_front_free+0x1d/0x150 [ 27.052368] 코드: 90 90 90 90 90 90 90 90 90 90 90 90 90 41 55 41 54 55 48 89 fd 48 c7 c7 48 d0 92 85 53 e8 cb cb 05 00 48 8b 45 08 48 8b 55 00 <48> 3b 28 0f 85 f9 28 35 fe 48 3b 6a 08 0f 85 ef 28 35 fe 48 89 42 [ 27.052377] RSP: e02b:ffffc9004016fdd0 EFLAGS: 00010246 [ 27.052381] RAX: 6b6b6b6b6b6b6b6b RBX: ffff88800d66e400 RCX: 0000000000000000 [ 27.052385] RDX: 6b6b6b6b6b6b6b6b RSI: 0000000000000000 RDI: 0000000000000000 [ 27.052389] RBP: ffff88800a887040 R08: 0000000000000000 R09: 0000000000000000 [ 27.052393] R10: 0000000000000000 R11: 0000000000000000 R12: ffff888009e46b68 [ 27.052397] R13: 0000000000000200 R14: 0000000000000000 R15: ffff88800a887040 [ 27.052404] FS: 0000000000000000(0000) GS:ffff88808ca57000(0000) knlGS:0000000000000000 [ 27.052408] CS: e030 DS: 0000 ES: 0000 CR0: 0000000080050033 [ 27.052412] CR2: 00007f9714004360 CR3: 0000000004834000 CR4: 0000000000050660 [ 27.052418] 통화 추적: [ 27.052420] <태스크> [ 27.052422] xen_9pfs_front_changed+0x5d5/0x720 [27.052426] ? xenbus_otherend_changed+0x72/0x140 [27.052430] ? __pfx_xenwatch_thread+0x10/0x10 [ 27.052434] xenwatch_thread+0x94/0x1c0 [27.052438] ? __pfx_autoremove_wake_function+0x10/0x10 [ 27.052442] kthread+0xf8/0x240 [27.052445] ? __pfx_kthread+0x10/0x10 [27.052449] ? __pfx_kthread+0x10/0x10 [ 27.052452] ret_from_fork+0x16b/0x1a0 [27.052456] ? __pfx_kthread+0x10/0x10 [ 27.052459] ret_from_fork_asm+0x1a/0x30 [ 27.052463] [ 27.052465] 링크된 모듈: [ 27.052471] ---[ 추적 종료 0000000000000000 ]---
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준