Linux 커널에서는 다음 취약점이 해결되었습니다. net/ipv6: ioam6: 추적 채우기에서 스키마 길이 랩어라운드 방지 ioam6_fill_trace_data()는 추적에 대한 스키마 기여도를 저장합니다. u8의 길이. 비트 22를 활성화하고 가장 큰 스키마 페이로드를 사용하면 sclen은 1 + 1020/4가 되고 256에서 0으로 래핑되며 남은 공간 확인. __ioam6_fill_trace_data()는 다음 위치를 지정합니다. 스키마 영역을 예약하지 않고 커서를 쓰지만 여전히 복사합니다. 4바이트 스키마 헤더 및
Linux 커널에서는 다음 취약점이 해결되었습니다.
net/ipv6: ioam6: 추적 채우기에서 스키마 길이 랩어라운드 방지
ioam6_fill_trace_data()는 추적에 대한 스키마 기여도를 저장합니다. u8의 길이. 비트 22를 활성화하고 가장 큰 스키마 페이로드를 사용하면 sclen은 1 + 1020/4가 되고 256에서 0으로 래핑되며 남은 공간 확인. __ioam6_fill_trace_data()는 다음 위치를 지정합니다. 스키마 영역을 예약하지 않고 커서를 쓰지만 여전히 복사합니다. 4바이트 스키마 헤더 및 전체 스키마 페이로드, 추적 오버런 버퍼.
sclen을 unsigned int로 유지하여 남은 공간을 확인하고 쓰기를 수행합니다. 커서 계산은 모두 전체 스키마 길이를 참조합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준