Linux 커널에서는 다음 취약점이 해결되었습니다. iio: accel: adxl380: FIFO에 있는 것보다 더 많은 항목을 읽지 마십시오. 인터럽트 핸들러는 N 샘플 배치로 FIFO 항목을 읽습니다. 여기서 N 활성화된 스캔 요소의 수입니다. 그러나 센서는 둘 이상의 채널이 있는 경우에도 FIFO를 한 번에 하나의 샘플로 채웁니다. 활성화되었습니다. 따라서 FIFO 상태에 의해 보고된 항목 수 레지스터는 N의 배수가 될 수 없습니다. 이 숫자가 배수가 아닌 경우
Linux 커널에서는 다음 취약점이 해결되었습니다.
iio: accel: adxl380: FIFO에 있는 것보다 더 많은 항목을 읽지 마십시오.
인터럽트 핸들러는 N 샘플 배치로 FIFO 항목을 읽습니다. 여기서 N 활성화된 스캔 요소의 수입니다. 그러나 센서는 둘 이상의 채널이 있는 경우에도 FIFO를 한 번에 하나의 샘플로 채웁니다. 활성화되었습니다. 따라서 FIFO 상태에 의해 보고된 항목 수 레지스터는 N의 배수가 될 수 없습니다. 이 숫자가 배수가 아닌 경우 FIFO에서 읽은 항목 수가 항목 수를 초과할 수 있습니다. 실제로 존재합니다.
위 문제를 해결하려면 다음에서 읽은 FIFO 항목 수를 반올림하세요. 상태는 항상 N의 배수가 되도록 등록됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준